Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
deepin-linux_reader_RCE-exploit — CVE-2023-50254: Deepin-reader RCE के लिए PoC Exploit जो बिना पैच वाले Deepin Linux डेस्कटॉप को प्रभावित करता है। Deepin Linux का डिफ़ॉल्ट दस्तावेज़ रीडर "deepin-reader" सॉफ़्टवेयर एक डिज़ाइन दोष के कारण एक गंभीर कमज़ोरी से ग्रस्त है, जो तैयार किए गए docx दस्तावेज़ के माध्यम से रिमोट कमांड निष्पादन की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/febinrev/deepin-linux_reader_rce-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubfebinrev/deepin-linux_reader_rce-exploit

deepin-linux_reader_RCE-exploit

रिपॉजिटरी देखें
163152 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2023-50254: Deepin-reader RCE के लिए PoC Exploit जो बिना पैच वाले Deepin Linux डेस्कटॉप को प्रभावित करता है। Deepin Linux का डिफ़ॉल्ट दस्तावेज़ रीडर "deepin-reader" सॉफ़्टवेयर एक डिज़ाइन दोष के कारण एक गंभीर कमज़ोरी से ग्रस्त है, जो तैयार किए गए docx दस्तावेज़ के माध्यम से रिमोट कमांड निष्पादन की ओर ले जाती है।

साझा करें

CVE-2023-50254 - Deepin Linux का डिफ़ॉल्ट डॉक्यूमेंट व्यूअर deepin-reader RCE

CVE-2023-50254: Deepin-reader RCE के लिए PoC एक्सप्लॉइट जो अप्रबंधित Deepin Linux डेस्कटॉप को प्रभावित करता है। Deepin Linux के डिफ़ॉल्ट डॉक्यूमेंट रीडर "deepin-reader" सॉफ़्टवेयर में एक डिज़ाइन दोष के कारण गंभीर कमज़ोरी है, जो क्राफ्टेड docx डॉक्यूमेंट के माध्यम से रिमोट कमांड एक्ज़ीक्यूशन की ओर ले जाती है।

विवरण

Deepin-reader ऑपरेटिंग सिस्टम Deepin Linux के लिए डिफ़ॉल्ट डॉक्यूमेंट रीडर है। deepin-reader docx डॉक्यूमेंट फ़ॉर्मेट के साथ काम करते समय कुछ शेल कमांड ऑपरेशन करता है।

  1. docx डॉक्यूमेंट खोलने पर, deepin-reader /tmp के तहत एक अस्थायी निर्देशिका बनाता है और docx डॉक्यूमेंट को उस निर्देशिका में रखता है

  2. फिर deepin-reader docx फ़ाइल को निकालने के लिए "unzip" शेल कमांड को कॉल करता है

  3. निष्कर्षण प्रक्रिया के बाद, deepin-reader docx फ़ाइल को word/ निर्देशिका के तहत "temp.html" नामक HTML फ़ाइल में बदलने के लिए "pandoc" कमांड को कॉल करता है (जब docx फ़ाइल को unzip के साथ निकाला जाता है तो बनाई जाती है)। कमांड कुछ इस तरह दिखेगा, "pandoc temp.docx -o word/temp.html

  4. फिर deepin-reader उस HTML फ़ाइल को pdf में बदलने और pdf खोलने का प्रयास करेगा।

जब हम Deepin Linux OS में एक docx फ़ाइल खोलते हैं तो ऐसा होता है। image

इस व्यवहार का शोषण क्राफ्टेड दुर्भावनापूर्ण docx के अंदर word/temp.html नामक एक सिमलिंक रखकर किया जा सकता है जो लक्ष्य प्रणाली के किसी भी फ़ाइल की ओर इशारा करता है।

इसलिए, docx फ़ाइल खोलते समय, pandoc उस सिस्टम फ़ाइल में लिखेगा जिसे सिमलिंक word/temp.html इंगित कर रहा है।

यह एक फ़ाइल अधिलेखित (File overwrite) कमज़ोरी है। .bash_rc, .bash_login आदि जैसी फ़ाइलों को अधिलेखित करके रिमोट कोड एक्ज़ीक्यूशन प्राप्त किया जा सकता है। जब उपयोगकर्ता टर्मिनल खोलता है तो Rce ट्रिगर होगा।

परामर्श: https://github.com/linuxdeepin/developer-center/security/advisories/GHSA-q9jr-726g-9495

टूल डाउनलोड करें