
यह रिपॉजिटरी CVE-2024-30088 के लिए Python में लिखी गई एक प्रतिकृति (प्रतिकृति का प्रयास) है।
यह रिपॉजिटरी CVE-2024-30088 भेद्यता के लिए Python में लिखा गया एक Proof of Concept (PoC) शामिल करती है। यह कोड एक तकनीकी अभ्यास के रूप में, विशुद्ध रूप से शैक्षिक और प्रदर्शन उद्देश्यों के लिए भेद्यता को दोहराने का एक प्रयास है, कि कैसे Python किसी तरह इस क्षेत्र में भी संघर्ष करता है। मैं Python में निम्न-स्तरीय डेटा संरचनाओं को परिभाषित करने के लिए ctypes लाइब्रेरी का उपयोग करता हूँ।
CVE-2024-30088 एक Elevation of Privilege (LPE) भेद्यता है जो विंडोज कर्नेल को प्रभावित करती है। एक्सप्लॉइट के लिए निम्न-स्तरीय संचालन की आवश्यकता होती है जो सामान्यतः Python में अच्छी तरह से समर्थित नहीं हैं, Python एक उच्च-स्तरीय भाषा है जो अपने अमूर्तन और Garbage Collection (GC) के माध्यम से स्वचालित मेमोरी प्रबंधन के लिए जानी जाती है।
यह "प्रमाण-अवधारणा" दर्शाती है कि कैसे, भाषा की सीमाओं के बावजूद, Python का उपयोग करके विंडोज कर्नेल के साथ बातचीत करना और निम्न-स्तरीय प्रक्रियाओं को हेरफेर करना संभव है। यह ध्यान दिया जाना चाहिए कि प्रत्यक्ष मेमोरी हेरफेर और कर्नेल स्तर पर प्रक्रिया प्रबंधन जैसी तकनीकों का उपयोग स्वाभाविक रूप से जटिल है और सिस्टम की स्थिरता के लिए जोखिम पैदा कर सकता है।
नोट: मूल एक्सप्लॉइट कोड C++ में लिखा गया है। LPE प्राप्त करने के लिए उसका उपयोग करने की अनुशंसा की जाती है, यह वेरिएंट उपरोक्त कारणों से BSOD, क्रैश आदि का कारण बन सकता है।
PoC originale: https://github.com/tykawaii98/CVE-2024-30088