
CVE-2026-21508 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Windows 11 पर DLL हाईजैकिंग हमले का प्रदर्शन करता है, जो WUDFHost.exe में एक क्राफ्टेड DLL लोड करके विशेषाधिकारों को बढ़ाता है।
अधिक जानकारी के लिए देखें: https://0xc4r.github.io/posts/CVE-2026-21508
प्रूफ-ऑफ-कॉन्सेप्ट में एक सरल बैच स्क्रिप्ट और एक DLL प्रोजेक्ट शामिल है:
WUDFHost.exe द्वारा लोड किए जाने पर यह मुख्य रूप से निम्नलिखित क्रियाएं करेगा:
RevertToSelf() निष्पादित करता है।session 0 पर) ताकि Process Explorer (या आपकी पसंद का कोई अन्य टूल) के साथ जांच करके आसानी से पहचाना जा सके कि cmd.exe WUDFHost.exe द्वारा शुरू किया गया है या नहीं।SETUP.bat का उपयोग केवल DLL को सही फ़ोल्डर में कॉपी करने और WUDFHost.exe को तैयार किए गए DLL को लोड करने के लिए आवश्यक रजिस्ट्री कुंजियाँ बनाने के लिए किया जाएगा।.jpg छवि भी है जिसे SETUP.bat द्वारा आपके द्वारा पहले तर्क के रूप में निर्दिष्ट USB फ्लैश ड्राइव पथ पर कॉपी किया जाएगा, यह सुनिश्चित करते हुए कि USB पर कम से कम एक .jpg छवि है।एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में, निम्न करें:
SETUP.bat को पहले तर्क के रूप में कंप्यूटर से जुड़े USB फ्लैश ड्राइव पथ के साथ लॉन्च करें जहां alps.jpg कॉपी किया जाएगा, जैसे SETUP.bat F:\ (यह सुनिश्चित करते हुए कि USB पर कम से कम एक .jpg छवि है।)"C:\Program Files (x86)\Windows Media Player\wmplayer.exe" शुरू किया जाता है तो यह भेद्यता ट्रिगर होती है। इसलिए, यदि पहले से कॉन्फ़िगर नहीं किया गया है, तो वर्तमान उपयोगकर्ता के लिए Windows Media Player कॉन्फ़िगर करें (आप डिफ़ॉल्ट अनुशंसित सेटिंग्स का उपयोग कर सकते हैं)। ध्यान दें कि इसके लिए व्यवस्थापक विशेषाधिकारों की आवश्यकता नहीं है; जब SETUP.bat लॉन्च करता है तो बस इंस्टॉलर का पालन करें
"C:\Program Files (x86)\Windows Media Player\wmplayer.exe"।नोट: प्रूफ-ऑफ-कॉन्सेप्ट का परीक्षण और विकास Windows 11 के लिए किया गया है।
Microsoft CVE-2026-21508: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21508