
Генератор эксплойтов WinRaR CVE-2023-38831
Этот Python-скрипт предназначен для генерации архивного файла «bait and switch». Он предназначен исключительно для образовательных целей и этичного взлома. Пожалуйста, убедитесь, что у вас есть необходимые разрешения перед использованием этого скрипта.
Архив «bait and switch» — это архив, содержащий две разные версии файлов с одним и тем же расширением, что затрудняет обнаружение вредоносного содержимого программами безопасности. Обычно он включает легитимный файл (приманку, bait) и вредоносный скрипт (подмену, switch). Когда ничего не подозревающий пользователь или система извлекает и открывает архив, скрипт может быть выполнен, что потенциально может скомпрометировать систему.
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>
Вы также можете выполнить команду proof-of-concept (poc), чтобы увидеть, как работает скрипт, без создания архива:
python cve-2023-38831.py poc
TEMPLATE.TEMPLATE он создаёт подкаталог с тем же именем, что и файл-приманка (например, my_bait.pdfA).<BAIT_NAME>A.cmd (например, my_bait.pdfA.cmd), а файл-приманку — в каталог TEMPLATE под именем <BAIT_NAME>B (например, my_bait.pdfB).TEMPLATE в ZIP-архив.<BAIT_NAME>A на <BAIT_NAME> и <BAIT_NAME>B на <BAIT_NAME> в двоичном содержимом.Этот скрипт предназначен только для образовательных целей и не должен использоваться для каких-либо вредоносных действий. Используйте его ответственно и с соответствующей авторизацией. Несанкционированное использование этого скрипта может нарушать законы и нормативные акты
