
Script Python qui génère un fichier RAR malveillant exploitant CVE-2023-38831 pour exécuter une charge utile de shell inverse, destiné à la recherche en sécurité éducative et éthique.
Ce dépôt contient un script Python qui démontre une preuve de concept (PoC) d'exploit pour CVE-2023-38831. Cet exploit exploite une vulnérabilité dans des mécanismes spécifiques de traitement de fichiers pour exécuter une charge utile de reverse shell via un fichier RAR malveillant.
Avertissement :
Ce projet est destiné uniquement à des fins éducatives et de recherche en sécurité éthique. L'utilisation non autorisée de ce code pour compromettre des systèmes ou des réseaux sans consentement préalable est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas de mauvaise utilisation.
Le script automatise la création d'un fichier RAR malveillant qui exploite la vulnérabilité CVE-2023-38831. Il intègre un script Python de reverse shell dans une structure de fichier conçue pour s'exécuter de manière furtive.
VBScript pour exécuter la charge utile silencieusement.shutil et os sont disponibles (ils sont standard avec Python).Clonez ce dépôt :
git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
cd CVE-2023-38831-POC
Préparez les fichiers suivants :
Exécutez le script :
python exploit.py
Fournissez les entrées requises :
Le fichier d'exploit sera généré dans le répertoire de travail courant.
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.
Rappel : Une mauvaise utilisation de ce script peut entraîner de graves conséquences juridiques. Suivez toujours les directives éthiques et obtenez l'autorisation appropriée.