
CVE-2023-38831 WinRaR Exploit Generator
यह Python स्क्रिप्ट एक "बेट एंड स्विच" आर्काइव फ़ाइल बनाने के लिए डिज़ाइन की गई है। यह केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए है। कृपया सुनिश्चित करें कि इस स्क्रिप्ट का उपयोग करने से पहले आपके पास आवश्यक अनुमतियाँ हैं।
एक "बेट एंड स्विच" आर्काइव एक ऐसा आर्काइव है जिसमें समान एक्सटेंशन वाली फ़ाइलों के दो अलग-अलग संस्करण होते हैं, जिससे सुरक्षा सॉफ़्टवेयर के लिए दुर्भावनापूर्ण सामग्री का पता लगाना मुश्किल हो जाता है। इसमें आम तौर पर एक वैध फ़ाइल (बेट) और एक दुर्भावनापूर्ण स्क्रिप्ट (स्विच) शामिल होती है। जब कोई अनजान उपयोगकर्ता या सिस्टम आर्काइव को निकालता है और खोलता है, तो स्क्रिप्ट निष्पादित हो सकती है, जिससे सिस्टम से समझौता हो सकता है।
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>
आप आर्काइव बनाए बिना यह देखने के लिए एक proof-of-concept (poc) कमांड भी चला सकते हैं कि स्क्रिप्ट कैसे काम करती है:
python cve-2023-38831.py poc
TEMPLATE नामक एक अस्थायी निर्देशिका बनाती है।TEMPLATE निर्देशिका के अंदर, यह बेट फ़ाइल के समान नाम वाली एक उपनिर्देशिका बनाती है (जैसे, my_bait.pdfA)।<BAIT_NAME>A.cmd नाम के साथ उपनिर्देशिका में कॉपी करती है (जैसे, my_bait.pdfA.cmd) और बेट फ़ाइल को TEMPLATE निर्देशिका में <BAIT_NAME>B नाम के साथ कॉपी करती है (जैसे, my_bait.pdfB)।TEMPLATE निर्देशिका को एक ZIP आर्काइव में संपीड़ित करती है।<BAIT_NAME>A की घटनाओं को <BAIT_NAME> से और <BAIT_NAME>B की घटनाओं को <BAIT_NAME> से बदल देती है।यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधि के लिए नहीं किया जाना चाहिए। इसका उपयोग जिम्मेदारी से और उचित प्राधिकरण के साथ करें। इस स्क्रिप्ट का अनधिकृत उपयोग कानूनों और विनियमों का उल्लंघन कर सकता है
