Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38831-PoC — WinRAR में CVE-2023-38831 जीरो-डे भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/z3r0sw0rd/cve-2023-38831-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubz3r0sw0rd/cve-2023-38831-poc

CVE-2023-38831-PoC

WinRAR में CVE-2023-38831 जीरो-डे भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट

रिपॉजिटरी देखें
613 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-38831 PoC

यह रिपॉजिटरी WinRAR में CVE-2023-38831 जीरो-डे भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (Proof-of-Concept) मात्र है।

RARLabs WinRAR 6.23 से पहले के संस्करण हमलावरों को एक ZIP आर्काइव के अंदर एक हानिरहित फ़ाइल देखने का प्रयास करते समय मनमाना कोड निष्पादित करने की अनुमति देते हैं। यह समस्या तब होती है जब ZIP आर्काइव में एक हानिरहित फ़ाइल (जैसे सामान्य .JPG फ़ाइल) और साथ ही उस हानिरहित फ़ाइल के समान नाम वाला एक फ़ोल्डर शामिल होता है; केवल हानिरहित फ़ाइल तक पहुँचने के प्रयास के दौरान फ़ोल्डर की सामग्री (जिसमें निष्पादन योग्य सामग्री शामिल हो सकती है) प्रोसेस हो जाती है। अप्रैल से अगस्त 2023 के दौरान इसका वास्तविक हमलों में शोषण किया गया।

 

उपयोग कैसे करें

root@kitploit:~
Usage: 
- poc.py [-h] scriptPath benignPath zipDirectory fname

CVE-2023-38831 Zero-Day Vulnerability in WinRAR - PoC

positional arguments:
  scriptPath    The Filepath of the Malicious script/batch which will be executed
  benignPath    The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
  zipDirectory  The Name of the Directory which will be Created and Zipped
  fname         The Names of the Folder and File in the Zip (including the file extension)

options:
  -h, --help    show this help message and exit

 

प्रूफ-ऑफ-कॉन्सेप्ट (PoC)

  1. WinRAR < 6.23 जैसे भेद्य संस्करण को https://www.win-rar.com/download.html से डाउनलोड और इंस्टॉल करें (इस फ़ोल्डर में WinRAR 6.02 की एक .exe फ़ाइल है)
  2. हानिरहित/चारा फ़ाइल (जैसे sample.png) और दुर्भावनापूर्ण स्क्रिप्ट (जैसे script.bat) तैयार करें
  3. एक्सप्लॉइट को .zip में जनरेट करने के लिए python3 poc.py script.bat sample.PNG PoC sample.png चलाएँ
  4. इंस्टॉल किए गए WinRAR के भेद्य संस्करण का उपयोग करके Zip फ़ाइल खोलें
  5. डेमो में दिखाए अनुसार हानिरहित फ़ाइल (यानी sample.png) पर डबल-क्लिक करें

 

डेमो

डेमो

 

संदर्भ

https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/

https://github.com/b1tg/CVE-2023-38831-winrar-exploit

टूल डाउनलोड करें