Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
7-Zip.chm-Mitigation — 7-Zip CVE-2022-29072 शमन - CHM फ़ाइल - यह स्क्रिप्ट जाँचती है कि .chm फ़ाइल मौजूद है या नहीं और उसे हटा देती है। | Kitploit
उपकरण/GitHubGitHub/phantomiman/7-zip.chm-mitigation
रक्षात्मक उपकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनघटना प्रतिक्रिया
GitHubphantomiman/7-zip.chm-mitigation

7-Zip.chm-Mitigation

7-Zip CVE-2022-29072 शमन - CHM फ़ाइल - यह स्क्रिप्ट जाँचती है कि .chm फ़ाइल मौजूद है या नहीं और उसे हटा देती है।

रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

7-Zip.chm-mitigiation

7-Zip Mtigation

CVE-2022-29072

स्पष्टीकरण : https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4

CVE खोजकर्ता (Author) : https://github.com/kagancapar/CVE-2022-29072

लोकप्रिय आर्काइविंग प्रोग्राम 7-zip में एक भेद्यता खोजी गई है। यह एक सक्रिय ज़ीरो-डे भेद्यता है, जिसे विशेषाधिकार वृद्धि (privilege escalation) और कमांड निष्पादन (command execution) की अनुमति देने वाली भेद्यता के रूप में वर्णित किया गया है। दूसरे शब्दों में, आपके कंप्यूटर तक सीमित पहुँच रखने वाला कोई व्यक्ति कमांड या ऐप्स चलाने के लिए उच्च-स्तरीय नियंत्रण, आमतौर पर एडमिन पहुँच, प्राप्त करने में सक्षम होगा। GitHub उपयोगकर्ता Kagancapar ने इस 7-zip Windows भेद्यता का पता लगाया है, और इसका संदर्भ CVE-2022-29072 है।

7-zip एक क्रॉस-प्लेटफ़ॉर्म ऐप है, लेकिन यह भेद्यता Windows से जुड़ी हुई है, क्योंकि यह Windows हेल्प एप्लिकेशन hh.exe के साथ 7-zip की इंटरैक्टिविटी पर निर्भर करती है। उदाहरण के लिए, CVE-2022-29072 की GitHub readme फ़ाइल में अनुमान लगाया गया है: "Windows .7z एक्सटेंशन वाली फ़ाइल को Help>Contents क्षेत्र में खींचे जाने पर विशेषाधिकार वृद्धि और कमांड निष्पादन की अनुमति देता है।"

यह PowerShell स्क्रिप्ट CVE-2022-29072 के RCE और Privilege Escalation (विशेषाधिकार वृद्धि) पेलोड के शमन के लिए बनाई गई है। 7-zip.chm फ़ाइल को हटाना: यह PSH स्क्रिप्ट जाँच करती है कि Program Files निर्देशिका में 7-zip.chm फ़ाइल मौजूद है या नहीं और उसे हटा देती है।

यह स्क्रिप्ट शमन के लिए बनाई गई है। कई एंडपॉइंट्स वाले व्यापक नेटवर्क के लिए, इस स्क्रिप्ट को स्टार्टअप फ़ोल्डर में रखें और सभी होस्ट्स को जबरन रीस्टार्ट करें।

यह स्क्रिप्ट केवल तभी काम करती है जब प्रोग्राम Program Files फ़ोल्डर में मौजूद हो।

टूल डाउनलोड करें