CVE-2023-52271
Topaz Antifraud में wsftprm.sys कर्नेल ड्राइवर 2.0.0.0 कम-विशेषाधिकार वाले हमलावरों को एक IOCTL के माध्यम से किसी भी (Protected Process Light) प्रक्रिया को समाप्त करने की अनुमति देता है (जिसका नाम बाद में...
- प्रकाशित
- 8 जन॰ 2024
- अद्यतन
- 3 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 25.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Topaz Antifraud में wsftprm.sys कर्नेल ड्राइवर 2.0.0.0 कम-विशेषाधिकार वाले हमलावरों को एक IOCTL के माध्यम से किसी भी (Protected Process Light) प्रक्रिया को समाप्त करने की अनुमति देता है (जिसका नाम बाद में बताया जाएगा)।
स्रोत
3- BYOVD-CVE-2023-52271-POCएक्सप्लॉइट
CVE-2023-52271 के लिए C++ में एक्सप्लॉइट। यह कोड कमजोर ड्राइवर wsftprm.sys कर्नेल ड्राइवर 2.0.0.0 का शोषण करता है, जो चल रही PPL प्रक्रियाओं को समाप्त करने के लिए कर्नेल-स्तर की पहुँच की अनुमति देता है।
- AV-EDR-Killerएक्सप्लॉइट
AV/EDR प्रक्रियाओं की समाप्ति एक संवेदनशील ड्राइवर (BYOVD) का शोषण करके
- BYOVDPoC
BYOVD अनुसंधान उपयोग-मामले जिनमें असुरक्षित ड्राइवर खोज और रिवर्स इंजीनियरिंग पद्धति शामिल है। (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।