Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-38831 — CVE-2023-38831 Generatore di exploit WinRaR | Kitploit
Strumenti/GitHubGitHub/malwareman007/cve-2023-38831
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubmalwareman007/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 Generatore di exploit WinRaR

Vedi Repository
932 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Exploit CVE-2023-38831 - Generatore di archivi bait and switch

Panoramica

Questo script Python è progettato per generare un file di archivio "bait and switch". È destinato esclusivamente a scopi educativi e di hacking etico. Assicurati di avere le autorizzazioni necessarie prima di utilizzare questo script.

Un archivio "bait and switch" è un archivio che contiene due versioni diverse di file con la stessa estensione, rendendo difficile per il software di sicurezza rilevare contenuti dannosi. Include tipicamente un file legittimo (esca) e uno script dannoso (switch). Quando un utente o sistema ignaro estrae e apre l'archivio, lo script può essere eseguito, compromettendo potenzialmente il sistema.

Utilizzo

Sintassi

root@kitploit:~
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>

Parametri

  • <BAIT_NAME>: Il nome del file esca (ad es. test.pdf).
  • <SCRIPT_NAME>: Il nome del file script dannoso (ad es. script.bat).
  • <OUTPUT_NAME>: Il nome del file di archivio bait and switch di output (ad es. test.rar).

Comando speciale

Puoi anche eseguire un comando proof-of-concept (poc) per vedere come funziona lo script senza creare un archivio:

root@kitploit:~
python cve-2023-38831.py poc

Come funziona

  1. Lo script prende come parametri di input il file esca, il file script e il nome di output.
  2. Crea una directory temporanea chiamata TEMPLATE.
  3. All'interno della directory TEMPLATE, crea una sottodirectory con lo stesso nome del file esca (ad es. my_bait.pdfA).
  4. Copia il file script nella sottodirectory con il nome <BAIT_NAME>A.cmd (ad es. my_bait.pdfA.cmd) e il file esca nella directory TEMPLATE con il nome <BAIT_NAME>B (ad es. my_bait.pdfB).
  5. Comprime la directory TEMPLATE in un archivio ZIP.
  6. Apre l'archivio ZIP, sostituisce le occorrenze di <BAIT_NAME>A con <BAIT_NAME> e di <BAIT_NAME>B con <BAIT_NAME> nel contenuto binario.

Nota importante

Questo script è destinato esclusivamente a scopi educativi e non deve essere utilizzato per attività dannose. Usalo in modo responsabile e con la dovuta autorizzazione. L'uso non autorizzato di questo script potrebbe violare leggi e regolamenti.

POC

poc

Scarica lo strumento
  • Salva il contenuto modificato con il nome di output specificato.