Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38831_Exploit — पायथन स्क्रिप्ट जो CVE-2023-38831 का शोषण करते हुए एक दुर्भावनापूर्ण RAR फ़ाइल उत्पन्न करती है, रिवर्स शेल पेलोड निष्पादित करने के लिए, शैक्षिक और नैतिक सुरक्षा अनुसंधान के लिए अभिप्रेत है। | Kitploit
उपकरण/GitHubGitHub/victoriousknight/cve-2023-38831_exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubvictoriousknight/cve-2023-38831_exploit

CVE-2023-38831_Exploit

पायथन स्क्रिप्ट जो CVE-2023-38831 का शोषण करते हुए एक दुर्भावनापूर्ण RAR फ़ाइल उत्पन्न करती है, रिवर्स शेल पेलोड निष्पादित करने के लिए, शैक्षिक और नैतिक सुरक्षा अनुसंधान के लिए अभिप्रेत है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-38831 शोषण प्रूफ-ऑफ-कॉन्सेप्ट

अवलोकन

यह रिपॉजिटरी एक Python स्क्रिप्ट रखता है जो CVE-2023-38831 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण प्रदर्शित करता है। यह शोषण विशिष्ट फ़ाइल-प्रसंस्करण तंत्रों में एक कमज़ोरी का लाभ उठाकर एक दुर्भावनापूर्ण RAR फ़ाइल के माध्यम से एक रिवर्स शेल पेलोड निष्पादित करता है।

अस्वीकरण:
यह परियोजना केवल शैक्षिक उद्देश्यों और नैतिक सुरक्षा अनुसंधान के लिए है। इस कोड का बिना पूर्व सहमति के सिस्टम या नेटवर्क से समझौता करने के लिए अनधिकृत उपयोग अवैध और अनैतिक है। लेखक दुरुपयोग के लिए सभी जिम्मेदारी से इनकार करता है।


यह कैसे काम करता है

स्क्रिप्ट एक दुर्भावनापूर्ण RAR फ़ाइल के निर्माण को स्वचालित करती है जो CVE-2023-38831 कमज़ोरी का शोषण करती है। यह एक Python रिवर्स शेल स्क्रिप्ट को एक तैयार फ़ाइल संरचना में एम्बेड करती है जो चुपचाप निष्पादित होती है।

किए गए कदम:

  1. इनपुट के रूप में एक बेट फ़ाइल (गैर-संदिग्ध फ़ाइल) और एक स्क्रिप्ट फ़ाइल (दुर्भावनापूर्ण पेलोड) लेता है।
  2. दुर्भावनापूर्ण पेलोड को छिपाने के लिए एक संरचित निर्देशिका बनाता है।
  3. पेलोड को चुपचाप निष्पादित करने के लिए एक VBScript एम्बेड करता है।
  4. पता लगाने के तंत्र को बायपास करने के लिए हेरफेर किए गए फ़ाइल हेडर के साथ एक RAR संग्रह तैयार करता है।
  5. अंतिम शोषण फ़ाइल आउटपुट करता है।

आवश्यकताएँ

  • Python 3.6+
  • WinRAR 6.2 या उससे नीचे।
  • सुनिश्चित करें कि shutil और os मॉड्यूल उपलब्ध हैं (ये Python के साथ मानक हैं)।

उपयोग

  1. इस रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
    cd CVE-2023-38831-POC
    
  2. निम्नलिखित फ़ाइलें तैयार करें:

    • बेट फ़ाइल: कोई भी वैध खाली फ़ाइल (जैसे, एक हानिरहित PDF या छवि)।
    • स्क्रिप्ट फ़ाइल: एक Python रिवर्स शेल या समान पेलोड।
  3. स्क्रिप्ट चलाएं:

    root@kitploit:~
    python exploit.py
    
  4. आवश्यक इनपुट प्रदान करें:

    • बेट फ़ाइल का नाम।
    • दुर्भावनापूर्ण स्क्रिप्ट का नाम।
    • आउटपुट RAR फ़ाइल के लिए वांछित नाम।
  5. शोषण फ़ाइल वर्तमान कार्यशील निर्देशिका में उत्पन्न होगी।


उदाहरण

root@kitploit:~
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.

महत्वपूर्ण नोट्स

  • यह स्क्रिप्ट एक प्रूफ ऑफ कॉन्सेप्ट है और इसका उपयोग केवल नियंत्रित वातावरण में सिस्टम स्वामी की स्पष्ट अनुमति से किया जाना चाहिए।
  • जनरेट की गई फ़ाइलों को नैतिक या शैक्षिक संदर्भों के बाहर वितरित या उपयोग करने से बचें।
  • शोषण RAR प्रसंस्करण उपयोगिताओं के ज्ञात व्यवहारों पर निर्भर करता है और सभी कॉन्फ़िगरेशन में काम नहीं कर सकता है।

लेखक

  • कुणाल राजौर
  • GitHub: VictotiousKnight

अनुस्मारक: इस स्क्रिप्ट के दुरुपयोग से गंभीर कानूनी परिणाम हो सकते हैं। हमेशा नैतिक दिशानिर्देशों का पालन करें और उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें