Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
winrar-cve-2023-38831-poc-gen — WinRAR cve-2023-38831-poc-generator | Kitploit
उपकरण/GitHubGitHub/s4m98/winrar-cve-2023-38831-poc-gen
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubs4m98/winrar-cve-2023-38831-poc-gen

winrar-cve-2023-38831-poc-gen

WinRAR cve-2023-38831-poc-generator

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-38831 एक्सप्लॉइट जनरेटर

यह टूल एक Python स्क्रिप्ट है जो RAR फ़ाइल फ़ॉर्मेट (CVE-2023-38831) में एक कमज़ोरी का शोषण करती है ताकि जब उपयोगकर्ता एक चारा फ़ाइल खोलता है तो एक दुर्भावनापूर्ण कमांड निष्पादित हो। यह एक्सप्लॉइट WinRAR संस्करण 6.23 से पहले के वर्शन पर काम करता है। उदाहरण के लिए 6.22, 6.21, 6.20 या उससे ऊपर।

आवश्यकताएँ

  • Python या python3

उपयोग

इस टूल का उपयोग करने के दो तरीके हैं:

  • एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट उत्पन्न करने के लिए, स्क्रिप्ट को poc तर्क के साथ चलाएँ:

python .\cve-2023-38831-exp-gen.py poc

यह CVE-2023-38831-poc.rar नामक एक फ़ाइल बनाएगा जिसमें CLASSIFIED_DOCUMENTS.pdf नामक एक नकली PDF फ़ाइल और script.bat नामक एक बैच फ़ाइल होगी। जब उपयोगकर्ता PDF फ़ाइल खोलता है तो बैच फ़ाइल कैलकुलेटर खोलने के लिए एक सरल कमांड चलाएगी।

  • एक कस्टम एक्सप्लॉइट उत्पन्न करने के लिए, स्क्रिप्ट को तीन तर्कों के साथ चलाएँ: <ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:

python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>

python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar

यह <OUTPUT_NAME> नामक एक फ़ाइल बनाएगा जिसमें <ANY_PDF/PNG/JPG_FILE> नामक एक नकली फ़ाइल और <SCRIPT_NAME> नामक एक बैच फ़ाइल होगी। जब उपयोगकर्ता नकली फ़ाइल खोलता है तो बैच फ़ाइल वह कमांड चलाएगी जो आपने उसमें लिखा है।

उदाहरण के लिए, यदि आप एक एक्सप्लॉइट बनाना चाहते हैं जिसमें cute-cat.png नामक एक नकली PNG/JPG फ़ाइल और script.bat नामक एक बैच फ़ाइल हो जो एक दुर्भावनापूर्ण पेलोड को दूरस्थ सर्वर से डाउनलोड और निष्पादित करने के लिए PowerShell कमांड चलाती है, तो आप स्क्रिप्ट को इस प्रकार चला सकते हैं:

python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar

अस्वीकरण

यह टूल केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग किसी भी अवैध या अनैतिक उद्देश्यों के लिए न करें। मैं किसी भी दुर्भावनापूर्ण गतिविधि का समर्थन या प्रोत्साहन नहीं करता। इसका उपयोग अपने जोखिम और जिम्मेदारी पर करें। मैं इस टूल से होने वाली किसी भी क्षति या नुकसान के लिए जिम्मेदार नहीं हूँ।

टूल डाउनलोड करें