Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38831 — CVE-2023-38831 WinRaR Exploit Generator | Kitploit
उपकरण/GitHubGitHub/malwareman007/cve-2023-38831
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmalwareman007/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 WinRaR Exploit Generator

रिपॉजिटरी देखें
932 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2023-38831 एक्सप्लॉइट - बेट एंड स्विच आर्काइव जनरेटर

अवलोकन

यह Python स्क्रिप्ट एक "बेट एंड स्विच" आर्काइव फ़ाइल बनाने के लिए डिज़ाइन की गई है। यह केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए है। कृपया सुनिश्चित करें कि इस स्क्रिप्ट का उपयोग करने से पहले आपके पास आवश्यक अनुमतियाँ हैं।

एक "बेट एंड स्विच" आर्काइव एक ऐसा आर्काइव है जिसमें समान एक्सटेंशन वाली फ़ाइलों के दो अलग-अलग संस्करण होते हैं, जिससे सुरक्षा सॉफ़्टवेयर के लिए दुर्भावनापूर्ण सामग्री का पता लगाना मुश्किल हो जाता है। इसमें आम तौर पर एक वैध फ़ाइल (बेट) और एक दुर्भावनापूर्ण स्क्रिप्ट (स्विच) शामिल होती है। जब कोई अनजान उपयोगकर्ता या सिस्टम आर्काइव को निकालता है और खोलता है, तो स्क्रिप्ट निष्पादित हो सकती है, जिससे सिस्टम से समझौता हो सकता है।

उपयोग

सिंटैक्स

root@kitploit:~
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>

पैरामीटर

  • <BAIT_NAME>: बेट फ़ाइल का नाम (जैसे, test.pdf)।
  • <SCRIPT_NAME>: दुर्भावनापूर्ण स्क्रिप्ट फ़ाइल का नाम (जैसे, script.bat)।
  • <OUTPUT_NAME>: आउटपुट बेट एंड स्विच आर्काइव फ़ाइल का नाम (जैसे, test.rar)।

विशेष कमांड

आप आर्काइव बनाए बिना यह देखने के लिए एक proof-of-concept (poc) कमांड भी चला सकते हैं कि स्क्रिप्ट कैसे काम करती है:

root@kitploit:~
python cve-2023-38831.py poc

यह कैसे काम करता है

  1. स्क्रिप्ट बेट फ़ाइल, स्क्रिप्ट फ़ाइल और आउटपुट नाम को इनपुट पैरामीटर के रूप में लेती है।
  2. यह TEMPLATE नामक एक अस्थायी निर्देशिका बनाती है।
  3. TEMPLATE निर्देशिका के अंदर, यह बेट फ़ाइल के समान नाम वाली एक उपनिर्देशिका बनाती है (जैसे, my_bait.pdfA)।
  4. यह स्क्रिप्ट फ़ाइल को <BAIT_NAME>A.cmd नाम के साथ उपनिर्देशिका में कॉपी करती है (जैसे, my_bait.pdfA.cmd) और बेट फ़ाइल को TEMPLATE निर्देशिका में <BAIT_NAME>B नाम के साथ कॉपी करती है (जैसे, my_bait.pdfB)।
  5. यह TEMPLATE निर्देशिका को एक ZIP आर्काइव में संपीड़ित करती है।
  6. यह ZIP आर्काइव को खोलती है, बाइनरी सामग्री में <BAIT_NAME>A की घटनाओं को <BAIT_NAME> से और <BAIT_NAME>B की घटनाओं को <BAIT_NAME> से बदल देती है।

महत्वपूर्ण नोट

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधि के लिए नहीं किया जाना चाहिए। इसका उपयोग जिम्मेदारी से और उचित प्राधिकरण के साथ करें। इस स्क्रिप्ट का अनधिकृत उपयोग कानूनों और विनियमों का उल्लंघन कर सकता है

POC

poc

टूल डाउनलोड करें
  • यह संशोधित सामग्री को निर्दिष्ट आउटपुट नाम के रूप में सहेजती है।