
CVE-2023-38831 WinRaR 익스플로잇 생성기
이 Python 스크립트는 'bait and switch' 아카이브 파일을 생성하기 위해 설계되었습니다. 교육 및 윤리적 해킹 목적으로만 사용됩니다. 이 스크립트를 사용하기 전에 필요한 권한이 있는지 확인하십시오.
"bait and switch" 아카이브는 동일한 확장자를 가진 두 가지 버전의 파일을 포함하여 보안 소프트웨어가 악성 콘텐츠를 탐지하기 어렵게 만드는 아카이브입니다. 일반적으로 합법적인 파일(미끼)과 악성 스크립트(스위치)를 포함합니다. 의심하지 않는 사용자나 시스템이 아카이브를 추출하고 열면 스크립트가 실행되어 시스템이 손상될 수 있습니다.
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>
또한 아카이브를 생성하지 않고 스크립트가 어떻게 작동하는지 확인하기 위해 개념 증명(poc) 명령을 실행할 수 있습니다:
python cve-2023-38831.py poc
TEMPLATE이라는 임시 디렉터리를 생성합니다.TEMPLATE 디렉터리 안에 미끼 파일과 동일한 이름의 하위 디렉터리를 생성합니다 (예: my_bait.pdfA).<BAIT_NAME>A.cmd 이름으로 하위 디렉터리에 복사하고 (예: my_bait.pdfA.cmd), 미끼 파일을 <BAIT_NAME>B 이름으로 TEMPLATE 디렉터리에 복사합니다 (예: my_bait.pdfB).TEMPLATE 디렉터리를 ZIP 아카이브로 압축합니다.<BAIT_NAME>A를 <BAIT_NAME>으로, <BAIT_NAME>B를 <BAIT_NAME>으로 바꿉니다.이 스크립트는 교육 목적으로만 사용되며 악의적인 활동에 사용해서는 안 됩니다. 책임감 있게 적절한 승인을 받아 사용하십시오. 무단 사용은 법률 및 규정을 위반할 수 있습니다.
