Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
throttlestop-exploit-rw — ThrottleStop.sys (CVE-2025-7771) का उपयोग करके मनमाना भौतिक मेमोरी रीड/राइट शोषण, सुपरफ़ेच पता अनुवाद के साथ - विंडोज कर्नेल सुरक्षा अनुसंधान | Kitploit
उपकरण/GitHubGitHub/amrhuss/throttlestop-exploit-rw
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubamrhuss/throttlestop-exploit-rw

throttlestop-exploit-rw

ThrottleStop.sys (CVE-2025-7771) का उपयोग करके मनमाना भौतिक मेमोरी रीड/राइट शोषण, सुपरफ़ेच पता अनुवाद के साथ - विंडोज कर्नेल सुरक्षा अनुसंधान

रिपॉजिटरी देखें
1429 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भौतिक मेमोरी मैपर

शोध उपकरण जो कमजोर ड्राइवर शोषण के साथ वर्चुअल-से-भौतिक पता अनुवाद के माध्यम से भौतिक मेमोरी एक्सेस प्रदर्शित करता है।

अवलोकन

यह परियोजना पता अनुवाद के लिए सुपरफ़ेच तकनीक को IOCTL-आधारित भौतिक मेमोरी एक्सेस के साथ जोड़कर निम्न-स्तरीय विंडोज मेमोरी प्रबंधन की खोज करती है। कर्नेल-मोड/यूज़र-मोड इंटरैक्शन और मेमोरी सबसिस्टम आंतरिक को समझने के लिए बनाया गया।

CVE-2025-7771 – ThrottleStop.sys भौतिक मेमोरी पहुँच R/W

भेद्यता सारांश

CVE ID: CVE-2025-7771
घटक: ThrottleStop.sys (TechPowerUp LLC से हस्ताक्षरित ड्राइवर)
प्रभावित संस्करण: ThrottleStop 3.0.0.0 और संभावित अन्य
भेद्यता प्रकार: अपर्याप्त एक्सेस नियंत्रण के साथ उजागर IOCTL (CWE-782)
CVSS स्कोर: 8.7 (उच्च) – Kaspersky Labs
प्रभाव: स्थानीय विशेषाधिकार वृद्धि (LPE)

तकनीकी विवरण

ThrottleStop.sys ड्राइवर दो IOCTL हैंडलर को उजागर करता है जो MmMapIoSpace के माध्यम से पूरी तरह से मनमानी भौतिक मेमोरी रीड और राइट ऑपरेशन की अनुमति देते हैं। इन इंटरफेस पर कोई सत्यापन जाँच, सीमा प्रतिबंध या एक्सेस नियंत्रण नहीं हैं। कोई भी यूज़र-मोड एप्लिकेशन किसी भी भौतिक पते को निर्दिष्ट कर सकता है और मनमाना डेटा पढ़ या लिख सकता है।

यह अप्रतिबंधित पहुँच सक्षम करता है:

  • संवेदनशील कर्नेल डेटा संरचनाओं और क्रिप्टोग्राफिक सामग्री को पढ़ना
  • कर्नेल कोड को संशोधित करने के लिए मनमाने भौतिक पतों पर लिखना
  • सभी विंडोज सुरक्षा तंत्रों (KASLR, PatchGuard, DSE) को बायपास करना
  • कर्नेल निष्पादन को पुनर्निर्देशित करने के लिए फंक्शन पॉइंटर्स को ओवरराइट करना
  • उनके कर्नेल घटकों को पैच करके सुरक्षा सॉफ़्टवेयर को अक्षम करना

पहुँच की मनमानी प्रकृति का अर्थ है कि हमलावर के पास ड्राइवर द्वारा लगाए गए किसी भी प्रतिबंध के बिना भौतिक मेमोरी पर पूर्ण नियंत्रण होता है।

हमला वेक्टर

शोषण इस पैटर्न का अनुसरण करता है:

  1. ड्राइवर पहुँच → \\.\ThrottleStop डिवाइस ऑब्जेक्ट के लिए हैंडल खोलें
  2. पता खोज → कर्नेल बेस पता लगाने के लिए NtQuerySystemInformation का उपयोग करें
  3. अनुवाद → वर्चुअल पतों को भौतिक में बदलने के लिए सुपरफ़ेच तकनीक लागू करें
  4. मेमोरी संचालन → MmMapIoSpace के माध्यम से भौतिक मेमोरी पर रीड/राइट के लिए IOCTL कमांड जारी करें
  5. कर्नेल हेरफेर → कर्नेल फंक्शन या सुरक्षा संरचनाओं को ओवरराइट करें

वास्तविक दुनिया के मैलवेयर ने इस भेद्यता का उपयोग निष्पादन प्रवाह को हाईजैक करने के लिए NtAddAtom जैसे कर्नेल फंक्शन को पैच करके सुरक्षा उत्पादों को अक्षम करने के लिए किया है।

कार्यान्वयन

यह परियोजना शैक्षिक उद्देश्यों के लिए ऐसी हमला श्रृंखला के तकनीकी घटकों को प्रदर्शित करती है:

सुपरफ़ेच एकीकरण – SystemSuperfetchInformation का उपयोग करके कर्नेल वर्चुअल पतों का भौतिक पतों में अनुवाद करता है

ड्राइवर इंटरफ़ेस – भौतिक मेमोरी संचालन के लिए DeviceIoControl के माध्यम से कमजोर ड्राइवर के साथ संचार करता है

root@kitploit:~
// Acquire memory map for translation
auto mm = spf::memory_map::current();

// Translate virtual kernel address to physical
void* virt = reinterpret_cast<void*>(0xFFFFF80000001000);
std::uint64_t phys = mm->translate(virt);

// Access physical memory through driver
ULONG64 value = Driver.ReadPhysical<ULONG64>(phys);

संदर्भ

  • CVE-2025-7771 विवरण
  • सक्रिय शोषण पर Kaspersky सुरक्षा अनुसंधान
  • superfetch लाइब्रेरी

अस्वीकरण

केवल शैक्षिक और शोध उद्देश्यों के लिए। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। यह कोड रक्षात्मक सुरक्षा अनुसंधान के लिए दस्तावेजी भेद्यताओं को प्रदर्शित करता है।

लाइसेंस

MIT लाइसेंस

टूल डाउनलोड करें