Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38831 — WinRAR में CVE-2023-38831 ज़ीरो-डे भेद्यता का प्रूफ-ऑफ-कॉन्सेप्ट (POC) | Kitploit
उपकरण/GitHubGitHub/malvika-thakur/cve-2023-38831
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmalvika-thakur/cve-2023-38831

CVE-2023-38831

WinRAR में CVE-2023-38831 ज़ीरो-डे भेद्यता का प्रूफ-ऑफ-कॉन्सेप्ट (POC)

रिपॉजिटरी देखें
312 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-38831 (WinRAR)

RARLabs WinRAR 6.23 से पहले के संस्करण में एक भेद्यता है जो हमलावरों को तब मनमाना कोड निष्पादित करने की अनुमति देती है जब उपयोगकर्ता ZIP आर्काइव में किसी हानिरहित फ़ाइल को देखने का प्रयास करता है। यह समस्या इसलिए होती है क्योंकि ZIP आर्काइव में एक हानिरहित फ़ाइल (जैसे कि एक सामान्य .JPG फ़ाइल) और उसी नाम का एक फ़ोल्डर शामिल हो सकता है, और फ़ोल्डर की सामग्री (जिसमें निष्पादन योग्य सामग्री शामिल हो सकती है) को केवल हानिरहित फ़ाइल तक पहुँचने के प्रयास के दौरान संसाधित किया जाता है। इसका शोषण अप्रैल से अगस्त 2023 के दौरान वास्तविक दुनिया में किया गया था।

उपयोग कैसे करें

Usage:

root@kitploit:~
- poc.py [-h] scriptPath benignPath zipDirectory fname

Positional Arguments:

root@kitploit:~
scriptPath    The Filepath of the Malicious script/batch which will be executed
benignPath    The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
zipDirectory  The Name of the Directory which will be Created and Zipped
fname         The Names of the Folder and File in the Zip (including the file extension)

Options:

root@kitploit:~
-h, --help    show this help message and exit

प्रूफ-ऑफ-कॉन्सेप्ट (PoC)

  1. संवेदनशील संस्करण (अर्थात WinRAR < 6.23) https://www.win-rar.com/download.html से डाउनलोड और इंस्टॉल करें (इस फ़ोल्डर में WinRAR 6.02 का एक .exe फ़ाइल है)
  2. benign/bait फ़ाइल (जैसे sample.png) और दुर्भावनापूर्ण स्क्रिप्ट (जैसे script.bat) तैयार करें
  3. .zip में एक्सप्लॉइट जनरेट करने के लिए python3 poc.py script.bat sample.PNG PoC sample.png चलाएँ
  4. इंस्टॉल किए गए संवेदनशील WinRAR संस्करण का उपयोग करके ज़िप फ़ाइल खोलें।
  5. डेमो में दिखाए अनुसार बेनिग्न फ़ाइल (अर्थात sample.png) पर डबल क्लिक करें।

डेमो

demo

टूल डाउनलोड करें