Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-38831_Exploit — CVE-2023-38831을 악용하여 리버스 셸 페이로드를 실행하는 악성 RAR 파일을 생성하는 Python 스크립트로, 교육 및 윤리적 보안 연구를 위해 제작되었습니다. | Kitploit
도구/GitHubGitHub/victoriousknight/cve-2023-38831_exploit
Payload GenerationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubvictoriousknight/cve-2023-38831_exploit

CVE-2023-38831_Exploit

CVE-2023-38831을 악용하여 리버스 셸 페이로드를 실행하는 악성 RAR 파일을 생성하는 Python 스크립트로, 교육 및 윤리적 보안 연구를 위해 제작되었습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
11년 전아직 검토되지 않음

CVE-2023-38831 Exploit Proof-of-Concept

개요

이 저장소는 CVE-2023-38831에 대한 개념 증명(PoC) 익스플로잇을 보여주는 Python 스크립트를 포함합니다. 이 익스플로잇은 특정 파일 처리 메커니즘의 취약점을 활용하여 악성 RAR 파일을 통해 리버스 셸 페이로드를 실행합니다.

면책 조항:
이 프로젝트는 교육 목적과 윤리적 보안 연구를 위해서만 제공됩니다. 사전 동의 없이 이 코드를 사용하여 시스템이나 네트워크를 침해하는 것은 불법이며 비윤리적입니다. 저자는 모든 오용에 대한 책임을 지지 않습니다.


작동 방식

이 스크립트는 CVE-2023-38831 취약점을 악용하는 악성 RAR 파일 생성을 자동화합니다. 탐지되지 않도록 조작된 파일 구조에 Python 리버스 셸 스크립트를 삽입합니다.

수행 단계:

  1. 베이트 파일(의심스럽지 않은 파일)과 스크립트 파일(악성 페이로드)을 입력으로 받습니다.
  2. 악성 페이로드를 숨기기 위한 구조화된 디렉토리를 생성합니다.
  3. 페이로드를 자동으로 실행하는 VBScript를 삽입합니다.
  4. 탐지 메커니즘을 우회하기 위해 조작된 파일 헤더가 포함된 RAR 아카이브를 생성합니다.
  5. 최종 익스플로잇 파일을 출력합니다.

요구 사항

  • Python 3.6+
  • WinRAR 6.2 이하
  • shutil 및 os 모듈 사용 가능 (Python 기본 모듈)

사용 방법

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
    cd CVE-2023-38831-POC
    
  2. 다음 파일을 준비합니다:

    • 베이트 파일: 합법적인 빈 파일 (예: 무해한 PDF 또는 이미지)
    • 스크립트 파일: Python 리버스 셸 또는 유사한 페이로드
  3. 스크립트를 실행합니다:

    root@kitploit:~
    python exploit.py
    
  4. 필요한 입력을 제공합니다:

    • 베이트 파일 이름
    • 악성 스크립트 파일 이름
    • 출력 RAR 파일 이름
  5. 익스플로잇 파일이 현재 작업 디렉토리에 생성됩니다.


예시

root@kitploit:~
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.

중요 사항

  • 이 스크립트는 개념 증명이며, 시스템 소유자의 명시적 허가를 받은 통제된 환경에서만 사용해야 합니다.
  • 생성된 파일을 윤리적 또는 교육적 목적 외에 배포하거나 사용하지 마십시오.
  • 이 익스플로잇은 RAR 처리 유틸리티의 알려진 동작에 의존하므로 모든 환경에서 작동하지 않을 수 있습니다.

작성자

  • Kunal Rajour
  • GitHub: VictotiousKnight

참고: 이 스크립트를 오용하면 심각한 법적 결과를 초래할 수 있습니다. 항상 윤리적 지침을 따르고 적절한 승인을 받으십시오.

도구 다운로드