Sploitus

Exploit for Windows-X64-RAT

kitploit · 2026-09-04

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MAORBUSKILA-WINDOWS-X64-RAT
# Windows x64 Троян удалённого доступа (RAT)

## Цель

Разработка Windows x64 RAT с использованием CVE-2023-38831 (WinRAR < 6.23) и эксплуатации шелл-кода для обхода Windows Defender.

## Описание системы

  1. **Инициализация шелл-кода**
     * Сгенерировать шелл-код с помощью Windows/x64 - PIC Null-Free TCP Reverse Shell Shellcode.
  2. **Объяснение main.cpp**
     * Внедрить и выполнить шелл-код в памяти для установления обратного TCP-соединения.
  3. **Компиляция и шифрование main.cpp**
     * Скомпилировать C++ файл в исполняемый файл и зашифровать его.
  4. **Эксплуатация WinRAR CVE-2023-38831**
     * Использовать уязвимость для загрузки, расшифровки и выполнения зашифрованного RAT.
  5. **Скрипт расшифровки и выполнения (decrypt_file.ps1)**
     * Расшифровать и выполнить загруженный исполняемый файл.
  6. **Выполнение**
     * Открыть поддельный PDF/изображение для запуска обратного shell-соединения.



# Руководство по эксплойту

**Предупреждение: Эта информация предоставлена только в образовательных целях. Несанкционированное использование этих методов является незаконным и неэтичным.**

## Пошаговая инструкция