
CVE-2023-38831 WinRaR エクスプロイト生成器
このPythonスクリプトは、「ベイト&スイッチ」アーカイブファイルを生成するために設計されています。教育および倫理的なハッキング目的のみに使用してください。このスクリプトを使用する前に、必要な許可を取得してください。
「ベイト&スイッチ」 アーカイブは、同じ拡張子を持つファイルの2つの異なるバージョンを含むアーカイブであり、セキュリティソフトウェアが悪意のあるコンテンツを検出するのを困難にします。通常、正規のファイル(ベイト)と悪意のあるスクリプト(スイッチ)が含まれています。疑うことを知らないユーザーやシステムがアーカイブを展開して開くと、スクリプトが実行され、システムが侵害される可能性があります。
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>
アーカイブを作成せずにスクリプトの動作を確認するために、概念実証(poc)コマンドを実行することもできます:
python cve-2023-38831.py poc
TEMPLATE という名前の一時ディレクトリを作成します。TEMPLATE ディレクトリ内に、ベイトファイルと同じ名前のサブディレクトリを作成します(例:my_bait.pdfA)。<BAIT_NAME>A.cmd という名前でサブディレクトリにコピーし(例:my_bait.pdfA.cmd)、ベイトファイルを <BAIT_NAME>B という名前で TEMPLATE ディレクトリにコピーします(例:my_bait.pdfB)。TEMPLATE ディレクトリをZIPアーカイブに圧縮します。<BAIT_NAME>A を <BAIT_NAME> に、<BAIT_NAME>B を <BAIT_NAME> に置き換えます。このスクリプトは教育目的のみであり、悪意のある活動に使用してはなりません。責任を持って、適切な許可を得て使用してください。無断使用は法律や規制に違反する可能性があります。
