Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/phantomiman/7-zip.chm-mitigation
रक्षात्मक उपकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनघटना प्रतिक्रिया
GitHubphantomiman/7-zip.chm-mitigation

7-Zip.chm-Mitigation

7-Zip CVE-2022-29072 शमन - CHM फ़ाइल - यह स्क्रिप्ट जाँचती है कि .chm फ़ाइल मौजूद है या नहीं और उसे हटा देती है।

रिपॉजिटरी देखें
393 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

7-Zip.chm-mitigiation

7-Zip Mtigation

CVE-2022-29072

स्पष्टीकरण : https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4

CVE खोजकर्ता (Author) : https://github.com/kagancapar/CVE-2022-29072

लोकप्रिय आर्काइविंग प्रोग्राम 7-zip में एक भेद्यता खोजी गई है। यह एक सक्रिय ज़ीरो-डे भेद्यता है, जिसे विशेषाधिकार वृद्धि (privilege escalation) और कमांड निष्पादन (command execution) की अनुमति देने वाली भेद्यता के रूप में वर्णित किया गया है। दूसरे शब्दों में, आपके कंप्यूटर तक सीमित पहुँच रखने वाला कोई व्यक्ति कमांड या ऐप्स चलाने के लिए उच्च-स्तरीय नियंत्रण, आमतौर पर एडमिन पहुँच, प्राप्त करने में सक्षम होगा। GitHub उपयोगकर्ता Kagancapar ने इस 7-zip Windows भेद्यता का पता लगाया है, और इसका संदर्भ CVE-2022-29072 है।

7-zip एक क्रॉस-प्लेटफ़ॉर्म ऐप है, लेकिन यह भेद्यता Windows से जुड़ी हुई है, क्योंकि यह Windows हेल्प एप्लिकेशन hh.exe के साथ 7-zip की इंटरैक्टिविटी पर निर्भर करती है। उदाहरण के लिए, CVE-2022-29072 की GitHub readme फ़ाइल में अनुमान लगाया गया है: "Windows .7z एक्सटेंशन वाली फ़ाइल को Help>Contents क्षेत्र में खींचे जाने पर विशेषाधिकार वृद्धि और कमांड निष्पादन की अनुमति देता है।"

यह PowerShell स्क्रिप्ट CVE-2022-29072 के RCE और Privilege Escalation (विशेषाधिकार वृद्धि) पेलोड के शमन के लिए बनाई गई है। 7-zip.chm फ़ाइल को हटाना: यह PSH स्क्रिप्ट जाँच करती है कि Program Files निर्देशिका में 7-zip.chm फ़ाइल मौजूद है या नहीं और उसे हटा देती है।

यह स्क्रिप्ट शमन के लिए बनाई गई है। कई एंडपॉइंट्स वाले व्यापक नेटवर्क के लिए, इस स्क्रिप्ट को स्टार्टअप फ़ोल्डर में रखें और सभी होस्ट्स को जबरन रीस्टार्ट करें।

यह स्क्रिप्ट केवल तभी काम करती है जब प्रोग्राम Program Files फ़ोल्डर में मौजूद हो।

टूल डाउनलोड करें