
CVE-2023-38831을 악용하여 리버스 셸 페이로드를 실행하는 악성 RAR 파일을 생성하는 Python 스크립트로, 교육 및 윤리적 보안 연구를 위해 제작되었습니다.
이 저장소는 CVE-2023-38831에 대한 개념 증명(PoC) 익스플로잇을 보여주는 Python 스크립트를 포함합니다. 이 익스플로잇은 특정 파일 처리 메커니즘의 취약점을 활용하여 악성 RAR 파일을 통해 리버스 셸 페이로드를 실행합니다.
면책 조항:
이 프로젝트는 교육 목적과 윤리적 보안 연구를 위해서만 제공됩니다. 사전 동의 없이 이 코드를 사용하여 시스템이나 네트워크를 침해하는 것은 불법이며 비윤리적입니다. 저자는 모든 오용에 대한 책임을 지지 않습니다.
이 스크립트는 CVE-2023-38831 취약점을 악용하는 악성 RAR 파일 생성을 자동화합니다. 탐지되지 않도록 조작된 파일 구조에 Python 리버스 셸 스크립트를 삽입합니다.
VBScript를 삽입합니다.shutil 및 os 모듈 사용 가능 (Python 기본 모듈)저장소를 클론합니다:
git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
cd CVE-2023-38831-POC
다음 파일을 준비합니다:
스크립트를 실행합니다:
python exploit.py
필요한 입력을 제공합니다:
익스플로잇 파일이 현재 작업 디렉토리에 생성됩니다.
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.
참고: 이 스크립트를 오용하면 심각한 법적 결과를 초래할 수 있습니다. 항상 윤리적 지침을 따르고 적절한 승인을 받으십시오.