
Script Python che genera un file RAR dannoso sfruttando CVE-2023-38831 per eseguire un payload di reverse shell, destinato alla ricerca sulla sicurezza etica ed educativa.
Questo repository contiene uno script Python che dimostra un exploit proof-of-concept (PoC) per CVE-2023-38831. Questo exploit sfrutta una vulnerabilità in specifici meccanismi di elaborazione dei file per eseguire un payload di reverse shell tramite un file RAR dannoso.
Disclaimer:
Questo progetto è destinato esclusivamente a scopi educativi e a ricerca di sicurezza etica. L'uso non autorizzato di questo codice per compromettere sistemi o reti senza preventivo consenso è illegale e non etico. L'autore declina ogni responsabilità per un uso improprio.
Lo script automatizza la creazione di un file RAR dannoso che sfrutta la vulnerabilità CVE-2023-38831. Incorpora uno script di reverse shell in Python in una struttura di file appositamente realizzata che viene eseguita in modo furtivo.
VBScript per eseguire il payload silenziosamente.shutil e os siano disponibili (fanno parte dell'installazione standard di Python).Clona questo repository:
git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
cd CVE-2023-38831-POC
Prepara i seguenti file:
Esegui lo script:
python exploit.py
Fornisci gli input richiesti:
Il file exploit verrà generato nella directory di lavoro corrente.
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.
Promemoria: L'uso improprio di questo script può comportare gravi conseguenze legali. Segui sempre le linee guida etiche e ottieni la dovuta autorizzazione.