## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MAORBUSKILA-WINDOWS-X64-RAT
# Windows x64 Троян удалённого доступа (RAT)
## Цель
Разработка Windows x64 RAT с использованием CVE-2023-38831 (WinRAR < 6.23) и эксплуатации шелл-кода для обхода Windows Defender.
## Описание системы
1. **Инициализация шелл-кода**
* Сгенерировать шелл-код с помощью Windows/x64 - PIC Null-Free TCP Reverse Shell Shellcode.
2. **Объяснение main.cpp**
* Внедрить и выполнить шелл-код в памяти для установления обратного TCP-соединения.
3. **Компиляция и шифрование main.cpp**
* Скомпилировать C++ файл в исполняемый файл и зашифровать его.
4. **Эксплуатация WinRAR CVE-2023-38831**
* Использовать уязвимость для загрузки, расшифровки и выполнения зашифрованного RAT.
5. **Скрипт расшифровки и выполнения (decrypt_file.ps1)**
* Расшифровать и выполнить загруженный исполняемый файл.
6. **Выполнение**
* Открыть поддельный PDF/изображение для запуска обратного shell-соединения.
# Руководство по эксплойту
**Предупреждение: Эта информация предоставлена только в образовательных целях. Несанкционированное использование этих методов является незаконным и неэтичным.**
## Пошаговая инструкция