
पायथन-आधारित एक्सप्लॉइट जनरेटर जो CVE-2023-38831 का उपयोग करता है WinRAR में, एम्बेडेड PDF के साथ दुर्भावनापूर्ण RAR आर्काइव बनाकर अधिकृत पैठ परीक्षण के लिए रिवर्स शेल प्रदान करता है।
इस मामले में, मैं आपके साथ winrar में इस कमजोरी का शोषण करने के लिए आवश्यक फाइलें साझा कर रहा हूँ, जिससे हम अपने हमलावर मशीन पर रिवर्स शेल प्राप्त करने के लिए एक दुर्भावनापूर्ण PDF बना सकते हैं।
⚠️ नोट: यह सामग्री नैतिक उद्देश्यों के लिए साझा की गई है और यह नियंत्रित वातावरण में अभ्यास करने के लिए बनाई गई है, बिना तीसरे पक्ष को नुकसान पहुँचाए, किसी भी समय इन संसाधनों के दुर्भावनापूर्ण उपयोग के लिए समर्थन नहीं किया जाता है।
सबसे पहले, हम रिपॉजिटरी की सामग्री डाउनलोड करेंगे।
हम शोषण को सही ढंग से काम करने के लिए सभी संसाधन तैयार करना शुरू करते हैं।
हमारे पास ये 3 फाइलें हैं:
चरण 1: सबसे पहले हमें script.bat को संशोधित करना है, जिसमें हम {ip} फ़ील्ड को अपने हमलावर IP से और {port} फ़ील्ड को उस पोर्ट से बदलेंगे जहाँ हम रिवर्स शेल प्राप्त करने के लिए सुनेंगे। (मैं Visual Code Studio के साथ करने की सलाह देता हूँ)।
चरण 2: हम दुर्भावनापूर्ण winrar फ़ाइल उत्पन्न करने के लिए python स्क्रिप्ट चलाएंगे, इसके लिए हमें उसी पथ पर PowerShell विंडो खोलनी होगी जहाँ हमारे सभी संसाधन हैं और निम्न कमांड चलाना होगा:
python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar
इससे हमने संपीड़ित file.rar उत्पन्न कर लेनी चाहिए, जिसमें दुर्भावनापूर्ण .pdf फ़ाइल होगी।
चरण 3: एक बार यह हो जाने के बाद, हमें बस अपनी हमलावर मशीन पर सुनना शुरू करना होगा और संपीड़ित फ़ाइल के अंदर मौजूद document.pdf पर डबल क्लिक करना होगा, और हमें सिस्टम तक पहुँच प्राप्त कर लेनी चाहिए।