此仓库包含一个 Python 脚本,展示了针对 CVE-2023-38831 的概念验证(PoC)利用。该漏洞利用特定文件处理机制中的缺陷,通过恶意 RAR 文件执行反向 Shell 载荷。
免责声明:
本项目仅用于教育目的和合乎道德的安全研究。未经事先同意,未经授权使用此代码入侵系统或网络是非法且不道德的。作者不承担任何因滥用造成的责任。
该脚本自动化创建恶意 RAR 文件的过程,利用 CVE-2023-38831 漏洞。它将 Python 反向 Shell 脚本嵌入到精心构造的文件结构中,从而隐蔽地执行。
VBScript 以静默执行载荷。shutil 和 os 模块可用(这些是 Python 标准模块)。克隆此仓库:
git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
cd CVE-2023-38831-POC
准备以下文件:
运行脚本:
python exploit.py
提供所需输入:
利用文件将在当前工作目录中生成。
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
输入诱饵文件名:scholarship.pdf
输入脚本文件名:shell.py
输入输出 RAR 文件名:scholarship_approved.rar
利用文件已成功生成为 'scholarship_approved.rar'。
提醒: 滥用此脚本可能导致严重的法律后果。请始终遵循道德准则并获得适当授权。