Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SecDrvPoolLeak — CVE-2018-7250 के लिए एक PoC | Kitploit
उपकरण/GitHubGitHub/alonhr/secdrvpoolleak
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubalonhr/secdrvpoolleak

SecDrvPoolLeak

CVE-2018-7250 के लिए एक PoC

रिपॉजिटरी देखें
5231 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SecDrvPoolLeak - CVE-2018-7250 के लिए एक PoC

विवरण

Microsoft Windows Vista, Windows 7, Windows 8, और Windows 8.1 में KB3086255 से पहले, तथा Macrovision SafeDiscount में शामिल secdrv.sys में एक समस्या खोजी गई। IOCTL 0xCA002813 में एक अप्रारंभित कर्नेल पूल आवंटन एक स्थानीय अविशेषाधिकार प्राप्त हमलावर को अप्रारंभित कर्नेल PagedPool डेटा के 16 बिट लीक करने की अनुमति देता है।

यह कमजोरी Microsoft को सूचित की गई थी, और चूंकि यह अद्यतित Windows मशीन को प्रभावित नहीं करती (केवल KB3086255 से पहले के संस्करण), उन्होंने कोई कार्रवाई नहीं की। Windows 7 x86 पर इसका सफलतापूर्वक परीक्षण और शोषण किया गया।

यह CVE-2018-7249 से भी संबंधित है; लिंक में दोनों कमजोरियों के बारे में विवरण हैं।

स्क्रीनशॉट

आवंटित PagedPool चंक अप्रारंभित: Alt text

अप्रारंभित भाग यूज़रमोड में कॉपी किया गया: Alt text

परीक्षण वातावरण

OS: Windows 7 Kernel Version 7600 MP (1 procs) Free x86 compatible Built by: 7600.16385.x86fre.win7_rtm.090713-1255 VM: 4GB RAM, 1 CPU Hardware: Windows 10 Pro 64 bit, मदरबोर्ड Gigabyte Z370 HD3, 16GB RAM, Intel i5-8400 2.80GHz (6 CPUs)

टूल डाउनलोड करें