Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38831 | Kitploit
उपकरण/GitHubGitHub/asepsaepdin/cve-2023-38831
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubasepsaepdin/cve-2023-38831

CVE-2023-38831

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-38831 - RARLAB WinRAR कोड निष्पादन भेद्यता

Python


⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए

मूल एक्सप्लॉइट लेखक

मूल PoC लेखक b1tg और Group-IB Threat Intelligence के बहुत आभारी हैं

विवरण

RARLabs WinRAR 6.23 से पहले के संस्करण में हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है जब कोई उपयोगकर्ता ZIP संग्रह में किसी हानिरहित फ़ाइल को देखने का प्रयास करता है।

चित्र

समस्या इसलिए उत्पन्न होती है क्योंकि एक ZIP संग्रह में एक हानिरहित फ़ाइल (जैसे एक सामान्य .JPG फ़ाइल) के साथ-साथ उसी नाम का एक फ़ोल्डर भी शामिल हो सकता है, और केवल हानिरहित फ़ाइल तक पहुँचने के प्रयास के दौरान फ़ोल्डर की सामग्री (जिसमें निष्पादन योग्य सामग्री शामिल हो सकती है) संसाधित हो जाती है। अप्रैल से अगस्त 2023 के बीच इसका वास्तविक दुनिया में शोषण किया गया।

डेमो

winrar


चरण मार्गदर्शिकाएँ

  1. सबसे पहले, script.bat फ़ाइल को अपने खतरनाक निष्पादन कोड के साथ संशोधित करें

  2. चारा फ़ाइल डालें, यह एक छवि (.png, jpg) या दस्तावेज़ (.pdf) होने की अनुशंसा की जाती है

  3. एक्सप्लॉइट फ़ाइल उत्पन्न करने के लिए कमांड चलाएँ

    root@kitploit:~
    python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat  poc.rar
    
  4. उदाहरण के लिए, python http.server का उपयोग करके एक्सप्लॉइट फ़ाइल को लक्ष्य मशीन पर भेजें:

    root@kitploit:~
    python -m http.server
    
  5. अपने हमलावर मशीन पर लिसनर सेट करें:

    root@kitploit:~
    nc -nlvp 4444
    
  6. WinRAR 6.23 से पहले के संस्करण के साथ एक्सप्लॉइट फ़ाइल डाउनलोड करें और खोलें


श्रेय

  • https://github.com/b1tg/CVE-2023-38831-winrar-exploit
  • https://nvd.nist.gov/vuln/detail/CVE-2023-38831
  • https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
टूल डाउनलोड करें