Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21508_POC — CVE-2026-21508 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Windows 11 पर DLL हाईजैकिंग हमले का प्रदर्शन करता है, जो WUDFHost.exe में एक क्राफ्टेड DLL लोड करके विशेषाधिकारों को बढ़ाता है। | Kitploit
उपकरण/GitHubGitHub/0xc4r/cve-2026-21508_poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेलोड डेवलपमेंटबाइनरी शोषण
GitHub0xc4r/cve-2026-21508_poc

CVE-2026-21508_POC

CVE-2026-21508 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Windows 11 पर DLL हाईजैकिंग हमले का प्रदर्शन करता है, जो WUDFHost.exe में एक क्राफ्टेड DLL लोड करके विशेषाधिकारों को बढ़ाता है।

रिपॉजिटरी देखें
29146 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21508 के लिए प्रूफ-ऑफ-कॉन्सेप्ट

अधिक जानकारी के लिए देखें: https://0xc4r.github.io/posts/CVE-2026-21508

विवरण:

प्रूफ-ऑफ-कॉन्सेप्ट में एक सरल बैच स्क्रिप्ट और एक DLL प्रोजेक्ट शामिल है:

  • DLL का उपयोग DLL हाईजैकिंग हमले को करने के लिए किया जाएगा और WUDFHost.exe द्वारा लोड किए जाने पर यह मुख्य रूप से निम्नलिखित क्रियाएं करेगा:
    1. प्रतिरूपण (impersonation) रोकने और विशेषाधिकार प्राप्त स्थिति में वापस आने के लिए RevertToSelf() निष्पादित करता है।
    2. उदाहरण के रूप में कुछ करता है। इस मामले में, मैं cmd.exe का एक उन्नत (elevated) इंस्टेंस लॉन्च करता हूं (सत्र session 0 पर) ताकि Process Explorer (या आपकी पसंद का कोई अन्य टूल) के साथ जांच करके आसानी से पहचाना जा सके कि cmd.exe WUDFHost.exe द्वारा शुरू किया गया है या नहीं।
  • बैच फ़ाइल SETUP.bat का उपयोग केवल DLL को सही फ़ोल्डर में कॉपी करने और WUDFHost.exe को तैयार किए गए DLL को लोड करने के लिए आवश्यक रजिस्ट्री कुंजियाँ बनाने के लिए किया जाएगा।
  • POC में एक .jpg छवि भी है जिसे SETUP.bat द्वारा आपके द्वारा पहले तर्क के रूप में निर्दिष्ट USB फ्लैश ड्राइव पथ पर कॉपी किया जाएगा, यह सुनिश्चित करते हुए कि USB पर कम से कम एक .jpg छवि है।

उपयोग कैसे करें:

एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में, निम्न करें:

  1. POC को अपनी पसंद के फ़ोल्डर में निकालें।
  2. प्रोजेक्ट को release के रूप में बनाएं।
  3. सुनिश्चित करें कि कंप्यूटर से एक USB फ्लैश ड्राइव जुड़ा हुआ है।
  4. SETUP.bat को पहले तर्क के रूप में कंप्यूटर से जुड़े USB फ्लैश ड्राइव पथ के साथ लॉन्च करें जहां alps.jpg कॉपी किया जाएगा, जैसे SETUP.bat F:\ (यह सुनिश्चित करते हुए कि USB पर कम से कम एक .jpg छवि है।)
  5. जब "C:\Program Files (x86)\Windows Media Player\wmplayer.exe" शुरू किया जाता है तो यह भेद्यता ट्रिगर होती है। इसलिए, यदि पहले से कॉन्फ़िगर नहीं किया गया है, तो वर्तमान उपयोगकर्ता के लिए Windows Media Player कॉन्फ़िगर करें (आप डिफ़ॉल्ट अनुशंसित सेटिंग्स का उपयोग कर सकते हैं)। ध्यान दें कि इसके लिए व्यवस्थापक विशेषाधिकारों की आवश्यकता नहीं है; जब SETUP.bat लॉन्च करता है तो बस इंस्टॉलर का पालन करें "C:\Program Files (x86)\Windows Media Player\wmplayer.exe"।

नोट: प्रूफ-ऑफ-कॉन्सेप्ट का परीक्षण और विकास Windows 11 के लिए किया गया है।

Microsoft CVE-2026-21508: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21508

टूल डाउनलोड करें