Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33825 — CVE-2026-33825 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-33825
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षा
GitHub0xblackash/cve-2026-33825

CVE-2026-33825

CVE-2026-33825

रिपॉजिटरी देखें
4533 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔵 CVE-2026-33825 — “BlueHammer” 🔵

ChatGPT छवि 18 मई, 2026, 01:04:48 अपराह्न

Microsoft Defender स्थानीय विशेषाधिकार वृद्धि (LPE)


BlueHammer एक उच्च-गंभीरता वाली स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो विंडोज सिस्टम पर Microsoft Defender घटकों को प्रभावित करती है।
यह दोष एक कम-विशेषाधिकार वाले हमलावर को फ़ाइल सिस्टम रेस स्थितियों और विशेषाधिकार प्राप्त Defender संचालन का दुरुपयोग करके NT AUTHORITY\SYSTEM तक विशेषाधिकार बढ़ाने की अनुमति देता है।


📌 अवलोकन


🧠 BlueHammer क्या है?

BlueHammer एक TOCTOU (जाँच-से-उपयोग समय) रेस स्थिति भेद्यता है जो विशेषाधिकार प्राप्त Microsoft Defender संचालनों के अंदर है।

यह भेद्यता कथित तौर पर दुरुपयोग करती है:

  • NTFS प्रतीकात्मक लिंक
  • रिपार्स पॉइंट्स
  • अवसरवादी ताले (Oplocks)
  • Defender सुधार/अद्यतन कार्यप्रवाह
  • विशेषाधिकार प्राप्त फ़ाइल हैंडलिंग

शोषण Defender को हमलावर-नियंत्रित लक्ष्यों पर विशेषाधिकार प्राप्त फ़ाइल सिस्टम संचालन करने के लिए हेरफेर करता है।


⚠️ प्रभाव

शोषण

सफल शोषण हमलावरों को अनुमति दे सकता है:

  • प्राप्त करें NT AUTHORITY\SYSTEM
  • क्रेडेंशियल डंप करें
  • SAM/SYSTEM हाइव्स तक पहुंच
  • सुरक्षा उत्पादों को अक्षम करें
  • स्थायित्व स्थापित करें
  • रैनसमवेयर तैनात करें
  • उद्यम वातावरण में पार्श्विक रूप से आगे बढ़ें

🏗️ उच्च-स्तरीय शोषण प्रवाह

root@kitploit:~
Low Privileged User
        │
        ▼
Trigger Defender Operation
        │
        ▼
Exploit TOCTOU Race Condition
        │
        ▼
Redirect Privileged File Operation
        │
        ▼
Overwrite / Move Protected Files
        │
        ▼
Execute Code as SYSTEM

🔍 तकनीकी अवधारणाएं

⏱️ TOCTOU रेस स्थिति

BlueHammer निम्नलिखित के बीच के अंतर का दुरुपयोग करता है:

root@kitploit:~
Time of Check
        ↓
Time of Use

Defender एक फ़ाइल/पथ को मान्य करता है, लेकिन विशेषाधिकार प्राप्त संचालन पूरा होने से पहले, हमलावर लक्ष्य को बदल देता है।


🔗 NTFS रिपार्स पॉइंट्स और प्रतीकात्मक लिंक

हमलावर कथित तौर पर उपयोग करते हैं:

  • जंक्शन
  • सिमलिंक
  • ऑब्जेक्ट मैनेजर लिंक

विशेषाधिकार प्राप्त Defender संचालनों को पुनर्निर्देशित करने के लिए।

उदाहरण अवधारणात्मक रूप से:

root@kitploit:~
Defender believes:
C:\Temp\safe.txt

Actually redirected to:
C:\Windows\System32\protected_file

🧊 अवसरवादी ताले (Oplocks)

Oplocks हमलावरों को फ़ाइल संचालनों को अस्थायी रूप से रोकने में मदद करते हैं:

root@kitploit:~
Defender accesses file
        ↓
Attacker pauses operation
        ↓
Target gets swapped
        ↓
Defender resumes with SYSTEM privileges

यह रेस-स्थिति विश्वसनीयता बढ़ाता है।


🖥️ प्रभावित घटक

कथित तौर पर प्रभावित:

  • MsMpEng.exe
  • MpSigStub.exe
  • Defender सुधार पाइपलाइन
  • Defender अद्यतन कार्यप्रवाह

🧨 यह क्यों मायने रखता है

सुरक्षा सॉफ्टवेयर:

  • उन्नत विशेषाधिकारों के साथ चलता है,
  • अविश्वसनीय फ़ाइलों के साथ संवाद करता है,
  • स्वचालित सुधार करता है।

यह फ़ाइल सिस्टम रेस भेद्यताओं को अत्यंत खतरनाक बनाता है।

BlueHammer ने प्रदर्शित किया कि:

रक्षात्मक सॉफ्टवेयर स्वयं विशेषाधिकार वृद्धि वेक्टर बन सकता है।


🛡️ शमन

अनुशंसित कार्रवाइयाँ

✅ Microsoft Defender को अद्यतन करें

नवीनतम Defender प्लेटफ़ॉर्म अद्यतन स्थापित करें।

✅ Windows सुरक्षा अद्यतन लागू करें

सुनिश्चित करें कि सभी पैच मंगलवार अद्यतन स्थापित हैं।

✅ संदिग्ध गतिविधि की निगरानी करें

ध्यान दें:

  • अप्रत्याशित SYSTEM शेल,
  • असामान्य पथों के साथ Defender का संवाद,
  • असामान्य VSS गतिविधि,
  • संदिग्ध सिमलिंक निर्माण।

✅ स्थानीय निष्पादन प्रतिबंधित करें

अविश्वसनीय उपयोगकर्ताओं और अनुप्रयोगों के लिए निष्पादन सीमित करें।


🧪 शोषण के संकेतक

संभावित संकेतक शामिल हो सकते हैं:

root@kitploit:~
Unexpected Defender file operations
SYSTEM-level cmd.exe / powershell.exe
Suspicious NTFS reparse points
Abnormal Defender remediation events
Oplock abuse patterns

🔬 संबंधित भेद्यताएं

भेद्यताविवरण
PrintNightmareWindows Print Spooler RCE/LPE
HiveNightmareSAM एक्सपोज़र भेद्यता
RedSunसंबंधित Defender शोषण तकनीक
unDefendDefender दुरुपयोग तकनीक परिवार

📚 प्रमुख अवधारणाएं

अवधारणाविवरण
LPEस्थानीय विशेषाधिकार वृद्धि
TOCTOUजाँच-बनाम-उपयोग समय दोष
Oplocks

⚖️ अस्वीकरण

यह रिपॉजिटरी/दस्तावेज़ीकरण प्रदान किया गया है:

  • शैक्षिक उद्देश्यों के लिए,
  • रक्षात्मक सुरक्षा अनुसंधान के लिए,
  • भेद्यता जागरूकता के लिए।

इस जानकारी का उपयोग अनधिकृत गतिविधियों के लिए न करें।

टूल डाउनलोड करें
क्षेत्रमान
CVECVE-2026-33825
उपनामBlueHammer
गंभीरताउच्च
CVSS~7.8
प्रकारस्थानीय विशेषाधिकार वृद्धि
प्रभावितWindows 10 / 11 / Server
घटकMicrosoft Defender
शोषणसार्वजनिक PoC रिपोर्ट किया गया
आवश्यक विशेषाधिकारनिम्न
प्रभावSYSTEM विशेषाधिकार वृद्धि
फ़ाइल सिस्टम संचालन सिंक्रनाइज़ेशन
रिपार्स पॉइंट्सफ़ाइल सिस्टम पुनर्निर्देशन सुविधा
SYSTEMउच्चतम स्थानीय Windows विशेषाधिकार