Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-38831 — CVE-2023-38831 WinRaR 익스플로잇 생성기 | Kitploit
도구/GitHubGitHub/malwareman007/cve-2023-38831
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmalwareman007/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 WinRaR 익스플로잇 생성기

저장소 보기
932년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2023-38831 익스플로잇 - Bait and Switch 아카이브 생성기

개요

이 Python 스크립트는 'bait and switch' 아카이브 파일을 생성하기 위해 설계되었습니다. 교육 및 윤리적 해킹 목적으로만 사용됩니다. 이 스크립트를 사용하기 전에 필요한 권한이 있는지 확인하십시오.

"bait and switch" 아카이브는 동일한 확장자를 가진 두 가지 버전의 파일을 포함하여 보안 소프트웨어가 악성 콘텐츠를 탐지하기 어렵게 만드는 아카이브입니다. 일반적으로 합법적인 파일(미끼)과 악성 스크립트(스위치)를 포함합니다. 의심하지 않는 사용자나 시스템이 아카이브를 추출하고 열면 스크립트가 실행되어 시스템이 손상될 수 있습니다.

사용법

구문

root@kitploit:~
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>

매개변수

  • <BAIT_NAME>: 미끼 파일의 이름 (예: test.pdf).
  • <SCRIPT_NAME>: 악성 스크립트 파일의 이름 (예: script.bat).
  • <OUTPUT_NAME>: 출력될 bait and switch 아카이브 파일의 이름 (예: test.rar).

특수 명령

또한 아카이브를 생성하지 않고 스크립트가 어떻게 작동하는지 확인하기 위해 개념 증명(poc) 명령을 실행할 수 있습니다:

root@kitploit:~
python cve-2023-38831.py poc

작동 방식

  1. 스크립트는 미끼 파일, 스크립트 파일, 출력 이름을 입력 매개변수로 사용합니다.
  2. TEMPLATE이라는 임시 디렉터리를 생성합니다.
  3. TEMPLATE 디렉터리 안에 미끼 파일과 동일한 이름의 하위 디렉터리를 생성합니다 (예: my_bait.pdfA).
  4. 스크립트 파일을 <BAIT_NAME>A.cmd 이름으로 하위 디렉터리에 복사하고 (예: my_bait.pdfA.cmd), 미끼 파일을 <BAIT_NAME>B 이름으로 TEMPLATE 디렉터리에 복사합니다 (예: my_bait.pdfB).
  5. TEMPLATE 디렉터리를 ZIP 아카이브로 압축합니다.
  6. ZIP 아카이브를 열고 바이너리 내용에서 <BAIT_NAME>A를 <BAIT_NAME>으로, <BAIT_NAME>B를 <BAIT_NAME>으로 바꿉니다.
  7. 수정된 내용을 지정된 출력 이름으로 저장합니다.

중요 참고사항

이 스크립트는 교육 목적으로만 사용되며 악의적인 활동에 사용해서는 안 됩니다. 책임감 있게 적절한 승인을 받아 사용하십시오. 무단 사용은 법률 및 규정을 위반할 수 있습니다.

POC

poc

도구 다운로드