Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-69328 — Windows privilege escalation exploit जो StorSvc को hijack करने और SYSTEM के रूप में execute करने के लिए उपयोगकर्ता-लिखने योग्य HKLM PATH directory में SprintCSP.dll plant करता है। | Kitploit
उपकरण/GitHubGitHub/0xf9b6a41ec/cve-2026-69328
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHub0xf9b6a41ec/cve-2026-69328

CVE-2026-69328

Windows privilege escalation exploit जो StorSvc को hijack करने और SYSTEM के रूप में execute करने के लिए उपयोगकर्ता-लिखने योग्य HKLM PATH directory में SprintCSP.dll plant करता है।

रिपॉजिटरी देखें
21घं 45मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

StorSvc SprintCSP.dll को SYSTEM के रूप में सापेक्ष नाम से लोड करता है। इसे उपयोगकर्ता-लेखन-योग्य HKLM PATH निर्देशिका में रखें, SYSTEM प्राप्त करें।

HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\Path में उपयोगकर्ता-लेखन-योग्य निर्देशिका की आवश्यकता होती है।

स्वच्छ इमेज पर कोई नहीं। टूलिंग इंस्टॉलर उन्हें जोड़ते हैं (%USERPROFILE%\.cargo\bin, .local\bin, Python Scripts)। यदि बॉक्स में कोई नहीं है, तो CVE-2026-69328.exe --setup एक बनाता है, जिसमें एक बार का एडमिन प्रॉम्प्ट लगता है। एक्सप्लॉइट को स्वयं कभी एडमिन की आवश्यकता नहीं होती।

Build

GCC:

root@kitploit:~
gcc payload.c -shared -o SprintCSP.dll
gcc CVE-2026-69328.c -lrpcrt4 -ladvapi32 -lshell32 -o CVE-2026-69328.exe

MSVC:

root@kitploit:~
cl /LD payload.c /Fe:SprintCSP.dll
cl CVE-2026-69328.c rpcrt4.lib advapi32.lib shell32.lib /Fe:CVE-2026-69328.exe

Usage

root@kitploit:~
CVE-2026-69328.exe              plant, trigger, read proof
CVE-2026-69328.exe --cleanup    remove proof file + planted DLL

प्रमाण C:\Windows\System32\CVE-2026-69328.txt पर पहुँचता है।

लोड के बाद StorSvc क्रैश हो जाता है और SCM इसे ~120s बाद पुनः आरंभ करता है।

टूल डाउनलोड करें