Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38831 — Генератор эксплойтов WinRaR CVE-2023-38831 | Kitploit
Инструменты/GitHubGitHub/malwareman007/cve-2023-38831
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmalwareman007/cve-2023-38831

CVE-2023-38831

Генератор эксплойтов WinRaR CVE-2023-38831

Репозиторий
932 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2023-38831 Exploit - Генератор архивов Bait and Switch

Обзор

Этот Python-скрипт предназначен для генерации архивного файла «bait and switch». Он предназначен исключительно для образовательных целей и этичного взлома. Пожалуйста, убедитесь, что у вас есть необходимые разрешения перед использованием этого скрипта.

Архив «bait and switch» — это архив, содержащий две разные версии файлов с одним и тем же расширением, что затрудняет обнаружение вредоносного содержимого программами безопасности. Обычно он включает легитимный файл (приманку, bait) и вредоносный скрипт (подмену, switch). Когда ничего не подозревающий пользователь или система извлекает и открывает архив, скрипт может быть выполнен, что потенциально может скомпрометировать систему.

Использование

Синтаксис

root@kitploit:~
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>

Параметры

  • <BAIT_NAME>: Имя файла-приманки (например, test.pdf).
  • <SCRIPT_NAME>: Имя файла вредоносного скрипта (например, script.bat).
  • <OUTPUT_NAME>: Имя выходного архивного файла bait and switch (например, test.rar).

Специальная команда

Вы также можете выполнить команду proof-of-concept (poc), чтобы увидеть, как работает скрипт, без создания архива:

root@kitploit:~
python cve-2023-38831.py poc

Как это работает

  1. Скрипт принимает файл-приманку, файл скрипта и имя выходного файла в качестве входных параметров.
  2. Он создаёт временный каталог с именем TEMPLATE.
  3. Внутри каталога TEMPLATE он создаёт подкаталог с тем же именем, что и файл-приманка (например, my_bait.pdfA).
  4. Он копирует файл скрипта в подкаталог под именем <BAIT_NAME>A.cmd (например, my_bait.pdfA.cmd), а файл-приманку — в каталог TEMPLATE под именем <BAIT_NAME>B (например, my_bait.pdfB).
  5. Он сжимает каталог TEMPLATE в ZIP-архив.
  6. Он открывает ZIP-архив и заменяет вхождения <BAIT_NAME>A на <BAIT_NAME> и <BAIT_NAME>B на <BAIT_NAME> в двоичном содержимом.

Важное примечание

Этот скрипт предназначен только для образовательных целей и не должен использоваться для каких-либо вредоносных действий. Используйте его ответственно и с соответствующей авторизацией. Несанкционированное использование этого скрипта может нарушать законы и нормативные акты

POC

poc

Скачать инструмент
  • Он сохраняет изменённое содержимое под указанным именем выходного файла.