Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
deepin-linux_reader_RCE-exploit — CVE-2023-50254: Deepin-reader RCE के लिए PoC Exploit जो बिना पैच वाले Deepin Linux डेस्कटॉप को प्रभावित करता है। Deepin Linux का डिफ़ॉल्ट दस्तावेज़ रीडर "deepin-reader" सॉफ़्टवेयर एक डिज़ाइन दोष के कारण एक गंभीर कमज़ोरी से ग्रस्त है, जो तैयार किए गए docx दस्तावेज़ के माध्यम से रिमोट कमांड निष्पादन की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/febinrev/deepin-linux_reader_rce-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubfebinrev/deepin-linux_reader_rce-exploit

deepin-linux_reader_RCE-exploit

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2023-50254: Deepin-reader RCE के लिए PoC Exploit जो बिना पैच वाले Deepin Linux डेस्कटॉप को प्रभावित करता है। Deepin Linux का डिफ़ॉल्ट दस्तावेज़ रीडर "deepin-reader" सॉफ़्टवेयर एक डिज़ाइन दोष के कारण एक गंभीर कमज़ोरी से ग्रस्त है, जो तैयार किए गए docx दस्तावेज़ के माध्यम से रिमोट कमांड निष्पादन की ओर ले जाती है।

1632 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-50254 - Deepin Linux का डिफ़ॉल्ट डॉक्यूमेंट व्यूअर deepin-reader RCE

CVE-2023-50254: Deepin-reader RCE के लिए PoC एक्सप्लॉइट जो अप्रबंधित Deepin Linux डेस्कटॉप को प्रभावित करता है। Deepin Linux के डिफ़ॉल्ट डॉक्यूमेंट रीडर "deepin-reader" सॉफ़्टवेयर में एक डिज़ाइन दोष के कारण गंभीर कमज़ोरी है, जो क्राफ्टेड docx डॉक्यूमेंट के माध्यम से रिमोट कमांड एक्ज़ीक्यूशन की ओर ले जाती है।

विवरण

Deepin-reader ऑपरेटिंग सिस्टम Deepin Linux के लिए डिफ़ॉल्ट डॉक्यूमेंट रीडर है। deepin-reader docx डॉक्यूमेंट फ़ॉर्मेट के साथ काम करते समय कुछ शेल कमांड ऑपरेशन करता है।

  1. docx डॉक्यूमेंट खोलने पर, deepin-reader /tmp के तहत एक अस्थायी निर्देशिका बनाता है और docx डॉक्यूमेंट को उस निर्देशिका में रखता है

  2. फिर deepin-reader docx फ़ाइल को निकालने के लिए "unzip" शेल कमांड को कॉल करता है

  3. निष्कर्षण प्रक्रिया के बाद, deepin-reader docx फ़ाइल को word/ निर्देशिका के तहत "temp.html" नामक HTML फ़ाइल में बदलने के लिए "pandoc" कमांड को कॉल करता है (जब docx फ़ाइल को unzip के साथ निकाला जाता है तो बनाई जाती है)। कमांड कुछ इस तरह दिखेगा, "pandoc temp.docx -o word/temp.html

  4. फिर deepin-reader उस HTML फ़ाइल को pdf में बदलने और pdf खोलने का प्रयास करेगा।

जब हम Deepin Linux OS में एक docx फ़ाइल खोलते हैं तो ऐसा होता है। image

इस व्यवहार का शोषण क्राफ्टेड दुर्भावनापूर्ण docx के अंदर word/temp.html नामक एक सिमलिंक रखकर किया जा सकता है जो लक्ष्य प्रणाली के किसी भी फ़ाइल की ओर इशारा करता है।

इसलिए, docx फ़ाइल खोलते समय, pandoc उस सिस्टम फ़ाइल में लिखेगा जिसे सिमलिंक word/temp.html इंगित कर रहा है।

यह एक फ़ाइल अधिलेखित (File overwrite) कमज़ोरी है। .bash_rc, .bash_login आदि जैसी फ़ाइलों को अधिलेखित करके रिमोट कोड एक्ज़ीक्यूशन प्राप्त किया जा सकता है। जब उपयोगकर्ता टर्मिनल खोलता है तो Rce ट्रिगर होगा।

परामर्श: https://github.com/linuxdeepin/developer-center/security/advisories/GHSA-q9jr-726g-9495

टूल डाउनलोड करें