Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
winDED — CVE-2023-38831 के लिए python का उपयोग करके एक्सप्लॉइट विकास (POC) | Kitploit
उपकरण/GitHubGitHub/r1yaz/winded
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubr1yaz/winded

winDED

CVE-2023-38831 के लिए python का उपयोग करके एक्सप्लॉइट विकास (POC)

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

winDED

python का उपयोग करके CVE-2023-38831 के लिए कस्टम एक्सप्लॉइट।

परिचय:

WinRAR एक आर्काइविंग सॉफ्टवेयर है जो उपयोगकर्ताओं को फाइल आर्काइव और फाइलों/फोल्डरों के ज़िप किए गए संस्करण बनाने की अनुमति देता है, ताकि उपयोगकर्ता आसानी से फाइलों/फोल्डरों को स्थानांतरित कर सकें या उन्हें संपीड़ित आकार में संग्रहीत कर सकें। मेरा मतलब है, आपने इसके बारे में निश्चित रूप से सुना ही होगा। यह फाइल अखंडता सुनिश्चित करने के लिए चेकसम एम्बेड करता है, जिससे संपीड़ित फाइलों या फोल्डरों का उपयोग आसान हो जाता है। यह वैकल्पिक एन्क्रिप्शन भी नियोजित करता है। लेकिन जैसा कि हम जानते हैं, कुछ भी वास्तव में सुरक्षित नहीं है।

WinRAR भेद्यता, जिसे CVE-2023-38831 के रूप में भी जाना जाता है, अप्रैल 2023 में एक सुरक्षा शोधकर्ता द्वारा खोजी गई थी, जो "Goodbyeselene" नाम से जाने जाते हैं, जब वे WinRAR के कोड का विश्लेषण कर रहे थे। यह भेद्यता WinRAR आर्काइव एक्सट्रैक्टर में एक लॉजिक समस्या है जो किसी हमलावर को पीड़ित के कंप्यूटर पर मनमाना कोड निष्पादित करने की अनुमति दे सकती है, और यह इसलिए मौजूद है क्योंकि WinRAR ZIP आर्काइव से फाइलें निकालते समय कुछ फाइल एक्सटेंशन को गलत तरीके से संभालता है।

WinRAR की भेद्यता के बारे में अधिक गहन समझ प्राप्त करने के लिए इस दस्तावेज़ को देखें।

एक्सप्लॉइट के स्पष्टीकरण के लिए, कृपया exploit_with_comments.py देखें।

कैसे एक्सप्लॉइट करें

  1. अधिमानतः एक वर्चुअलाइज़्ड Windows OS में, WinRAR संस्करण 6.21.0 इंस्टॉल करें। इसे प्राप्त करने का लिंक यहाँ है।

नोट: इस संस्करण का उपयोग अपने व्यक्तिगत मशीन के WinRAR के लिए न करें, मैं दोहराता हूँ, न करें। यह असुरक्षित है। कृपया अपनी व्यक्तिगत मशीन के लिए नवीनतम WinRAR संस्करण यहाँ से प्राप्त करें।

नोट 2: मैं लेखक/होस्टर नहीं हूँ और WinRAR संस्करण 6.21 के लिए https://filehippo.com/download_winrar-64/6.21/ से आपके द्वारा डाउनलोड की गई फाइल के लिए जिम्मेदार नहीं हूँ। बेझिझक अपना स्वयं का संस्करण प्राप्त करें। VM का उपयोग करें!

  1. BILLION_DOLLAR_SECRET.pdf डाउनलोड करें (या अपनी खुद की pdf बनाएं और उसका नाम वही रखें)।

  2. super_sneaky_evil_script.bat डाउनलोड करें (या अपनी खुद की bat फाइल बनाएं और उसका नाम वही रखें)।

  3. या तो exploit_with_comments.py या just_the_exploit.py चलाएँ।

  4. नई बनाई गई zip फाइल खोलें (नाम BILLION_DOLLAR_SECRET.rar होगा)। दूसरी pdf फाइल पर डबल क्लिक करें, फोल्डर पर नहीं, जो आपको दिखाई देगी। इसे super_sneaky_evil_script.bat की सामग्री निष्पादित करनी चाहिए और एक calc इंस्टेंस स्पॉन करना चाहिए और pdf को भी खोलना चाहिए। नीचे स्क्रीनशॉट देखें।

छवि दिखाती है कि किस pdf फाइल पर क्लिक करना है

संदर्भ और उद्धरण

  1. https://www.bleepingcomputer.com/news/security/winrar-zero-day-exploited-since-april-to-hack-trading-accounts/
  2. https://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_cve_2023_38831/
  3. https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/windows/fileformat/winrar_cve_2023_38831.rb
  4. https://winrar.en.uptodown.com/windows/versions
  5. https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  6. https://isc.sans.edu/diary/Analysis+of+RAR+Exploit+Files+CVE202338831/30164/
टूल डाउनलोड करें