
पायथन स्क्रिप्ट जो CVE-2023-38831 का शोषण करते हुए एक दुर्भावनापूर्ण RAR फ़ाइल उत्पन्न करती है, रिवर्स शेल पेलोड निष्पादित करने के लिए, शैक्षिक और नैतिक सुरक्षा अनुसंधान के लिए अभिप्रेत है।
यह रिपॉजिटरी एक Python स्क्रिप्ट रखता है जो CVE-2023-38831 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण प्रदर्शित करता है। यह शोषण विशिष्ट फ़ाइल-प्रसंस्करण तंत्रों में एक कमज़ोरी का लाभ उठाकर एक दुर्भावनापूर्ण RAR फ़ाइल के माध्यम से एक रिवर्स शेल पेलोड निष्पादित करता है।
अस्वीकरण:
यह परियोजना केवल शैक्षिक उद्देश्यों और नैतिक सुरक्षा अनुसंधान के लिए है। इस कोड का बिना पूर्व सहमति के सिस्टम या नेटवर्क से समझौता करने के लिए अनधिकृत उपयोग अवैध और अनैतिक है। लेखक दुरुपयोग के लिए सभी जिम्मेदारी से इनकार करता है।
स्क्रिप्ट एक दुर्भावनापूर्ण RAR फ़ाइल के निर्माण को स्वचालित करती है जो CVE-2023-38831 कमज़ोरी का शोषण करती है। यह एक Python रिवर्स शेल स्क्रिप्ट को एक तैयार फ़ाइल संरचना में एम्बेड करती है जो चुपचाप निष्पादित होती है।
VBScript एम्बेड करता है।shutil और os मॉड्यूल उपलब्ध हैं (ये Python के साथ मानक हैं)।इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
cd CVE-2023-38831-POC
निम्नलिखित फ़ाइलें तैयार करें:
स्क्रिप्ट चलाएं:
python exploit.py
आवश्यक इनपुट प्रदान करें:
शोषण फ़ाइल वर्तमान कार्यशील निर्देशिका में उत्पन्न होगी।
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.
अनुस्मारक: इस स्क्रिप्ट के दुरुपयोग से गंभीर कानूनी परिणाम हो सकते हैं। हमेशा नैतिक दिशानिर्देशों का पालन करें और उचित प्राधिकरण प्राप्त करें।