
CVE-2023-38831を悪用してリバースシェルペイロードを実行する悪意のあるRARファイルを生成するPythonスクリプト。教育および倫理的なセキュリティ研究を目的としています。
このリポジトリには、CVE-2023-38831 の概念実証(PoC)エクスプロイトを実演するPythonスクリプトが含まれています。このエクスプロイトは、特定のファイル処理メカニズムの脆弱性を悪用して、悪意のあるRARファイルを介してリバースシェルペイロードを実行します。
免責事項:
このプロジェクトは、教育目的および倫理的なセキュリティ研究のみを目的としています。事前の同意なしにこのコードを使用してシステムやネットワークを侵害することは、違法かつ非倫理的です。作者は誤用に関する一切の責任を負いません。
このスクリプトは、CVE-2023-38831 の脆弱性を悪用する悪意のあるRARファイルの作成を自動化します。ステルス的に実行されるように細工されたファイル構造に、Pythonリバースシェルスクリプトを埋め込みます。
VBScript を埋め込みます。shutil モジュールと os モジュールが利用可能であることを確認してください(これらはPythonの標準モジュールです)。このリポジトリをクローンします:
git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
cd CVE-2023-38831-POC
以下のファイルを準備します:
スクリプトを実行します:
python exploit.py
必要な入力を指定します:
エクスプロイトファイルが現在の作業ディレクトリに生成されます。
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.
注意: このスクリプトの誤用は深刻な法的結果を招く可能性があります。常に倫理的ガイドラインに従い、適切な承認を得てください。