
WinRAR cve-2023-38831-poc-generator
यह टूल एक Python स्क्रिप्ट है जो RAR फ़ाइल फ़ॉर्मेट (CVE-2023-38831) में एक कमज़ोरी का शोषण करती है ताकि जब उपयोगकर्ता एक चारा फ़ाइल खोलता है तो एक दुर्भावनापूर्ण कमांड निष्पादित हो। यह एक्सप्लॉइट WinRAR संस्करण 6.23 से पहले के वर्शन पर काम करता है। उदाहरण के लिए 6.22, 6.21, 6.20 या उससे ऊपर।
इस टूल का उपयोग करने के दो तरीके हैं:
poc तर्क के साथ चलाएँ:python .\cve-2023-38831-exp-gen.py poc
यह CVE-2023-38831-poc.rar नामक एक फ़ाइल बनाएगा जिसमें CLASSIFIED_DOCUMENTS.pdf नामक एक नकली PDF फ़ाइल और script.bat नामक एक बैच फ़ाइल होगी। जब उपयोगकर्ता PDF फ़ाइल खोलता है तो बैच फ़ाइल कैलकुलेटर खोलने के लिए एक सरल कमांड चलाएगी।
<ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
यह <OUTPUT_NAME> नामक एक फ़ाइल बनाएगा जिसमें <ANY_PDF/PNG/JPG_FILE> नामक एक नकली फ़ाइल और <SCRIPT_NAME> नामक एक बैच फ़ाइल होगी। जब उपयोगकर्ता नकली फ़ाइल खोलता है तो बैच फ़ाइल वह कमांड चलाएगी जो आपने उसमें लिखा है।
उदाहरण के लिए, यदि आप एक एक्सप्लॉइट बनाना चाहते हैं जिसमें cute-cat.png नामक एक नकली PNG/JPG फ़ाइल और script.bat नामक एक बैच फ़ाइल हो जो एक दुर्भावनापूर्ण पेलोड को दूरस्थ सर्वर से डाउनलोड और निष्पादित करने के लिए PowerShell कमांड चलाती है, तो आप स्क्रिप्ट को इस प्रकार चला सकते हैं:
python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar
यह टूल केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग किसी भी अवैध या अनैतिक उद्देश्यों के लिए न करें। मैं किसी भी दुर्भावनापूर्ण गतिविधि का समर्थन या प्रोत्साहन नहीं करता। इसका उपयोग अपने जोखिम और जिम्मेदारी पर करें। मैं इस टूल से होने वाली किसी भी क्षति या नुकसान के लिए जिम्मेदार नहीं हूँ।