
Python-скрипт, который генерирует вредоносный RAR-файл, использующий CVE-2023-38831 для выполнения полезной нагрузки reverse shell, предназначенный для образовательных и этических исследований в области безопасности.
Этот репозиторий содержит Python-скрипт, демонстрирующий PoC-эксплойт (доказательство концепции) для CVE-2023-38831. Данный эксплойт использует уязвимость в определённых механизмах обработки файлов для выполнения полезной нагрузки reverse shell через вредоносный RAR-файл.
Отказ от ответственности:
Этот проект предназначен только для образовательных целей и этических исследований в области безопасности. Несанкционированное использование этого кода для компрометации систем или сетей без предварительного согласия является незаконным и неэтичным. Автор не несёт ответственности за неправомерное использование.
Скрипт автоматизирует создание вредоносного RAR-файла, эксплуатирующего уязвимость CVE-2023-38831. Он внедряет Python-скрипт reverse shell в специально сформированную структуру файлов, которая выполняется скрытно.
VBScript для незаметного выполнения полезной нагрузки.shutil и os доступны (они входят в стандартную библиотеку Python).Клонируйте этот репозиторий:
git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
cd CVE-2023-38831-POC
Подготовьте следующие файлы:
Запустите скрипт:
python exploit.py
Укажите требуемые входные данные:
Файл эксплойта будет создан в текущем рабочем каталоге.
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.
Напоминание: Неправомерное использование этого скрипта может привести к серьёзным юридическим последствиям. Всегда соблюдайте этические нормы и получайте соответствующее разрешение.