Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CABTrap_OneNote2007 — Microsoft Office OneNote 2007 (CVE-2014-2815) ".ONEPKG" फ़ाइल डायरेक्टरी ट्रावर्सल भेद्यता मनमाना कोड निष्पादन की ओर ले जाती है | Kitploit
उपकरण/GitHubGitHub/edubr2020/cabtrap_onenote2007
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubedubr2020/cabtrap_onenote2007

CABTrap_OneNote2007

Microsoft Office OneNote 2007 (CVE-2014-2815) ".ONEPKG" फ़ाइल डायरेक्टरी ट्रावर्सल भेद्यता मनमाना कोड निष्पादन की ओर ले जाती है

रिपॉजिटरी देखें
324 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CABTrap_OneNote2007

Microsoft Office Onenote 2007 (CVE-2014-2815) ".ONEPKG" फ़ाइल निर्देशिका ट्रैवर्सल भेद्यता मनमाना कोड निष्पादन की ओर ले जाती है Microsoft Office Onenote 2007 (CVE-2014-2815) ".ONEPKG" फ़ाइल निर्देशिका ट्रैवर्सल भेद्यता मनमाना कोड निष्पादन की ओर ले जाती है

OneNote 2007 एक भेद्यता से ग्रस्त है जिसके कारण प्रोग्राम ".onepkg" फ़ाइल के अंदर मौजूद फ़ाइलों को निकालता है, जो "MS CAB फ़ॉर्मेट" का उपयोग करता है, और फ़ाइल नामों में पैरेंट निर्देशिका ".." का उपयोग करके सिस्टम में किसी भी स्थान पर निकाला जा सकता है। चूँकि OneNote फ़ाइल एक्सटेंशन की भी जाँच नहीं करता, इसलिए असुरक्षित फ़ाइलों को मनमाने स्थानों पर निकालना संभव है।

विंडोज XP पर मानक उपयोक्ता के पास सिस्टम के अधिकांश स्थानों पर लिखने की पहुंच होती है, इसलिए एक हमलावर Microsoft Office इंस्टॉल डायरेक्ट्री में एक DLL फ़ाइल (ntshrui.dll) निकाल सकता है, जिसे OneNote ".onepkg" फ़ाइल को संसाधित करने के ठीक बाद लोड करता है:

c:\program files\microsoft office\office12\ntshrui.dll

विंडोज Vista और उससे ऊपर के संस्करणों में मानक उपयोक्ता "UAC" सुविधा द्वारा सीमित होता है, जिससे केवल वर्तमान उपयोक्ता की प्रोफ़ाइल उपनिर्देशिकाओं में फ़ाइलों को निकालना संभव है। स्टार्टअप फ़ोल्डर में एक निष्पादन योग्य फ़ाइल निकालना संभव है, जो कंप्यूटर के पुनः प्रारंभ होने पर मनमाना कोड निष्पादन की ओर ले जाता है।

इसे पुनः उत्पन्न करने के लिए, एक CAB आर्काइवर सॉफ़्टवेयर (जैसे 'makecab.exe') या अपने IDE का उपयोग करें जो MS CAB फ़ॉर्मेट को सपोर्ट करता हो, और एक नए CAB आर्काइव के अंदर लंबे नामों वाली फ़ाइलें डालें। और फ़ाइल नामों में वर्णों को पैरेंट निर्देशिकाओं ".." से बदलकर संपादित करें। निर्मित CAB आर्काइव का नाम बदलकर ".onepkg" करें।

इस PoC में, Windows Write ऐप का उपयोग किया गया था, और इसे स्टार्टअप फ़ोल्डर में ड्रॉप करने के लिए, मैंने इसका नाम रखा:

aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaWrite.exe

फिर ट्रैवर्सल तकनीक का उपयोग करके, CAB आर्काइव के अंदर फ़ाइल का नाम बनता है:

......\roaming\microsoft\windows\start menu\programs\startup\Write.exe

भेद्य: MS Office 2007 SP3 परीक्षण किया गया: Windows XP SP3, Vista SP2, 7 SP1 + Office 2007 SP3 (पैच के बिना) (अन्य OS भी संभवतः भेद्य होंगे)

टूल डाउनलोड करें