
CVE-2023-38831 WinRaR Exploit Generator
Este script Python é projetado para gerar um arquivo de "isca e troca" (bait and switch). É destinado apenas para fins educacionais e de hacking ético. Certifique-se de ter as permissões necessárias antes de usar este script.
Um arquivo "isca e troca" é um arquivo que contém duas versões diferentes de arquivos com a mesma extensão, dificultando a detecção de conteúdo malicioso por parte do software de segurança. Ele normalmente inclui um arquivo legítimo (isca) e um script malicioso (troca). Quando um usuário ou sistema desavisado extrai e abre o arquivo, o script pode ser executado, potencialmente comprometendo o sistema.
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>
Você também pode executar um comando de prova de conceito (poc) para ver como o script funciona sem criar um arquivo:
python cve-2023-38831.py poc
TEMPLATE.TEMPLATE, ele cria um subdiretório com o mesmo nome do arquivo isca (exemplo: my_bait.pdfA).<BAIT_NAME>A.cmd (exemplo: my_bait.pdfA.cmd) e o arquivo isca para o diretório TEMPLATE com o nome <BAIT_NAME>B (exemplo: my_bait.pdfB).TEMPLATE em um arquivo ZIP.<BAIT_NAME>A por <BAIT_NAME> e <BAIT_NAME>B por <BAIT_NAME> no conteúdo binário.Este script é apenas para fins educacionais e não deve ser usado para atividades maliciosas. Use-o de forma responsável e com a devida autorização. O uso não autorizado deste script pode violar leis e regulamentos
