Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
imbyter-WinRAR_CVE-2023-38831 — WinRAR CVE-2023-38831 के लिए PoC एक्सप्लॉइट, जिसमें Python स्क्रिप्ट शामिल है जो नकली फ़ाइल एक्सटेंशन के माध्यम से मनमाना कोड निष्पादित करने वाले दुर्भावनापूर्ण आर्काइव बनाती है। | Kitploit
उपकरण/GitHubGitHub/imbyter/imbyter-winrar_cve-2023-38831
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubimbyter/imbyter-winrar_cve-2023-38831

imbyter-WinRAR_CVE-2023-38831

WinRAR CVE-2023-38831 के लिए PoC एक्सप्लॉइट, जिसमें Python स्क्रिप्ट शामिल है जो नकली फ़ाइल एक्सटेंशन के माध्यम से मनमाना कोड निष्पादित करने वाले दुर्भावनापूर्ण आर्काइव बनाती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं
साझा करें

💥 WinRAR भेद्यता विवरण (CVE-2023-38831)

WinRAR संस्करण 6.23 से पहले एक फ़ाइल एक्सटेंशन स्पूफिंग भेद्यता मौजूद है। हमलावर इस भेद्यता का उपयोग करके विशेष रूप से तैयार किए गए संग्रह में हानिरहित दिखने वाली फ़ाइलें बना सकता है, जैसे JPG (.jpg) इमेज फ़ाइलें, टेक्स्ट फ़ाइलें (.txt), या PDF दस्तावेज़ (.pdf) आदि, और फिर उपयोगकर्ता को बिना अनज़िप किए इन फ़ाइलों को सीधे खोलने के लिए प्रेरित कर सकता है, जिससे पीड़ित की मशीन पर मनमाना कोड निष्पादित किया जा सकता है।

  • भेद्यता संख्या: CVE-2023-38831
  • भेद्यता प्रकार: तार्किक भेद्यता
  • सॉफ़्टवेयर नाम: RARLAB WinRAR
  • मॉड्यूल नाम: WinRAR.exe
  • ऐतिहासिक भेद्यताएँ: https://vuldb.com की खोज परिणामों के अनुसार, ऐतिहासिक भेद्यताएँ अधिक नहीं हैं, और स्थिर रूप से शोषण करने योग्य और भी कम हैं।
  • प्रभावित संस्करण: संस्करण संख्या < 6.23 (परीक्षण में 5.x संस्करण प्रभावित नहीं होते)

🧨 परीक्षण POC ज़िप फ़ाइल

फ़ाइल: test.zip

यह एक तैयार संग्रह है जिसमें CVE-2023-38831 भेद्यता मौजूद है। WinRAR<6.23 संस्करण का उपयोग करके सीधे संग्रह में 2.jpg खोलने पर, संग्रह की bat स्क्रिप्ट चलेगी। bat स्क्रिप्ट की सामग्री निम्नलिखित है:

root@kitploit:~
echo off
mshta vbscript:msgbox("你电脑已经被我控制!!!",64,"被黑了")(window.close)
shutdown -s -t 60

परीक्षण सफल होने के बाद शटडाउन का संकेत मिलता है, cmd में shutdown -a दर्ज करके शटडाउन कार्य रद्द किया जा सकता है।

छवि

🧑‍💻 Python कोड

फ़ाइल: make-poc.py

इनपुट फ़ाइल को स्वचालित रूप से POC संग्रह में बदलने के लिए उपयोग किया जाता है

🥝 विस्तृत विवरण

देखें: https://flowus.cn/share/a3b35db0-ab5e-4abc-b8d3-5ff284e82e7b

टूल डाउनलोड करें