
CVE-2023-38831 Generatore di exploit WinRaR
Questo script Python è progettato per generare un file di archivio "bait and switch". È destinato esclusivamente a scopi educativi e di hacking etico. Assicurati di avere le autorizzazioni necessarie prima di utilizzare questo script.
Un archivio "bait and switch" è un archivio che contiene due versioni diverse di file con la stessa estensione, rendendo difficile per il software di sicurezza rilevare contenuti dannosi. Include tipicamente un file legittimo (esca) e uno script dannoso (switch). Quando un utente o sistema ignaro estrae e apre l'archivio, lo script può essere eseguito, compromettendo potenzialmente il sistema.
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>
Puoi anche eseguire un comando proof-of-concept (poc) per vedere come funziona lo script senza creare un archivio:
python cve-2023-38831.py poc
TEMPLATE.TEMPLATE, crea una sottodirectory con lo stesso nome del file esca (ad es. my_bait.pdfA).<BAIT_NAME>A.cmd (ad es. my_bait.pdfA.cmd) e il file esca nella directory TEMPLATE con il nome <BAIT_NAME>B (ad es. my_bait.pdfB).TEMPLATE in un archivio ZIP.<BAIT_NAME>A con <BAIT_NAME> e di <BAIT_NAME>B con <BAIT_NAME> nel contenuto binario.Questo script è destinato esclusivamente a scopi educativi e non deve essere utilizzato per attività dannose. Usalo in modo responsabile e con la dovuta autorizzazione. L'uso non autorizzato di questo script potrebbe violare leggi e regolamenti.
