Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2023-38831 — CVE-2023-38831 (PoC) - WinRAR शोषण | Kitploit
उपकरण/GitHubGitHub/kuyrathdaro/cve-2023-38831
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkuyrathdaro/cve-2023-38831

cve-2023-38831

CVE-2023-38831 (PoC) - WinRAR शोषण

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-38831 WinRAR शोषण PoC

यह रिपॉजिटरी CVE-2023-38831 का शोषण करने के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल करता है, जो WinRAR (संस्करण < 6.23) में एक कमजोरी है जो उपयोगकर्ता द्वारा एक विशेष रूप से तैयार संग्रह खोलने पर कोड निष्पादन की अनुमति देती है।

विवरण

स्क्रिप्ट एक दुर्भावनापूर्ण RAR संग्रह (वास्तव में .rar एक्सटेंशन वाली एक ZIP फ़ाइल) उत्पन्न करता है जो WinRAR में फ़ाइलनाम पार्सिंग कमजोरी का दुरुपयोग करता है। जब पीड़ित तैयार संग्रह खोलता है और डिकॉय फ़ाइल पर डबल-क्लिक करता है, तो डिकॉय दस्तावेज़ के साथ एक पेलोड (जैसे .bat या .exe फ़ाइल) निष्पादित होता है।

विशेषताएं

  • कोई बाहरी निर्भरता नहीं: केवल Python की मानक लाइब्रेरी का उपयोग करता है।
  • कस्टम पेलोड: पेलोड के रूप में किसी भी निष्पादन योग्य या स्क्रिप्ट फ़ाइल का समर्थन करता है।
  • स्वचालित संग्रह संरचना: शोषण के लिए सही फ़ोल्डर और फ़ाइल संरचना बनाता है।
  • क्रॉस-प्लेटफॉर्म जनरेशन: स्क्रिप्ट किसी भी OS पर चलती है, लेकिन शोषण विंडोज को लक्षित करता है।

उपयोग

root@kitploit:~
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>

तर्क:

  • <INPUT_FILE>: डिकॉय फ़ाइल का पथ (जैसे, document.pdf, image.jpg)।
  • <PAYLOAD_FILE>: निष्पादित करने के लिए पेलोड फ़ाइल का पथ (जैसे, script.bat, malware.exe)।
  • <OUTPUT_FILE>: उत्पन्न करने के लिए तैयार संग्रह का नाम (जैसे, poc.rar)।

उदाहरण:

root@kitploit:~
python exploit.py document.pdf script.bat poc.rar

लाइव डेमो

शोषण के क्रियान्वयन का एक प्रदर्शन नीचे दिखाया गया है:

Demo 1

Demo 2

⚠️ चेतावनी:
ये डेमो केवल शैक्षिक उद्देश्यों के लिए हैं। उन प्रणालियों पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

आवश्यकताएं

  • Python 3.x
  • लक्ष्य प्रणाली पर WinRAR का एक कमजोर संस्करण (< 6.23)

यह कैसे काम करता है

  1. स्क्रिप्ट शोषण लेआउट की नकल करते हुए एक अस्थायी निर्देशिका संरचना बनाती है।
  2. यह डिकॉय और पेलोड फ़ाइलों को विशिष्ट स्थानों और नामों में कॉपी करती है।
  3. यह एक ZIP संग्रह बनाती है, फिर फ़ाइल/फ़ोल्डर नामों को स्पेस का उपयोग करने के लिए पैच करती है (जैसा कि शोषण के लिए आवश्यक है)।
  4. अंतिम संग्रह को .rar एक्सटेंशन के साथ सहेजा जाता है।

अस्वीकरण

यह कोड केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
उन प्रणालियों पर इसका उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

संदर्भ

  • ग्रुप-आईबी ब्लॉग: CVE-2023-38831 WinRAR जीरो-डे
  • B1tg विश्लेषण: CVE-2023-38831
  • Metasploit मॉड्यूल
टूल डाउनलोड करें