Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
throttlestop-exploit-rw — ThrottleStop.sys (CVE-2025-7771) का उपयोग करके मनमाना भौतिक मेमोरी रीड/राइट शोषण, सुपरफ़ेच पता अनुवाद के साथ - विंडोज कर्नेल सुरक्षा अनुसंधान | Kitploit
उपकरण/GitHubGitHub/amrhuss/throttlestop-exploit-rw
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubamrhuss/throttlestop-exploit-rw

throttlestop-exploit-rw

ThrottleStop.sys (CVE-2025-7771) का उपयोग करके मनमाना भौतिक मेमोरी रीड/राइट शोषण, सुपरफ़ेच पता अनुवाद के साथ - विंडोज कर्नेल सुरक्षा अनुसंधान

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1421310 महीने पहलेअभी तक समीक्षित नहीं

भौतिक मेमोरी मैपर

शोध उपकरण जो कमजोर ड्राइवर शोषण के साथ वर्चुअल-से-भौतिक पता अनुवाद के माध्यम से भौतिक मेमोरी एक्सेस प्रदर्शित करता है।

अवलोकन

यह परियोजना पता अनुवाद के लिए सुपरफ़ेच तकनीक को IOCTL-आधारित भौतिक मेमोरी एक्सेस के साथ जोड़कर निम्न-स्तरीय विंडोज मेमोरी प्रबंधन की खोज करती है। कर्नेल-मोड/यूज़र-मोड इंटरैक्शन और मेमोरी सबसिस्टम आंतरिक को समझने के लिए बनाया गया।

CVE-2025-7771 – ThrottleStop.sys भौतिक मेमोरी पहुँच R/W

भेद्यता सारांश

CVE ID: CVE-2025-7771
घटक: ThrottleStop.sys (TechPowerUp LLC से हस्ताक्षरित ड्राइवर)
प्रभावित संस्करण: ThrottleStop 3.0.0.0 और संभावित अन्य
भेद्यता प्रकार: अपर्याप्त एक्सेस नियंत्रण के साथ उजागर IOCTL (CWE-782)
CVSS स्कोर: 8.7 (उच्च) – Kaspersky Labs
प्रभाव: स्थानीय विशेषाधिकार वृद्धि (LPE)

तकनीकी विवरण

ThrottleStop.sys ड्राइवर दो IOCTL हैंडलर को उजागर करता है जो MmMapIoSpace के माध्यम से पूरी तरह से मनमानी भौतिक मेमोरी रीड और राइट ऑपरेशन की अनुमति देते हैं। इन इंटरफेस पर कोई सत्यापन जाँच, सीमा प्रतिबंध या एक्सेस नियंत्रण नहीं हैं। कोई भी यूज़र-मोड एप्लिकेशन किसी भी भौतिक पते को निर्दिष्ट कर सकता है और मनमाना डेटा पढ़ या लिख सकता है।

यह अप्रतिबंधित पहुँच सक्षम करता है:

  • संवेदनशील कर्नेल डेटा संरचनाओं और क्रिप्टोग्राफिक सामग्री को पढ़ना
  • कर्नेल कोड को संशोधित करने के लिए मनमाने भौतिक पतों पर लिखना
  • सभी विंडोज सुरक्षा तंत्रों (KASLR, PatchGuard, DSE) को बायपास करना
  • कर्नेल निष्पादन को पुनर्निर्देशित करने के लिए फंक्शन पॉइंटर्स को ओवरराइट करना
  • उनके कर्नेल घटकों को पैच करके सुरक्षा सॉफ़्टवेयर को अक्षम करना

पहुँच की मनमानी प्रकृति का अर्थ है कि हमलावर के पास ड्राइवर द्वारा लगाए गए किसी भी प्रतिबंध के बिना भौतिक मेमोरी पर पूर्ण नियंत्रण होता है।

हमला वेक्टर

शोषण इस पैटर्न का अनुसरण करता है:

  1. ड्राइवर पहुँच → \\.\ThrottleStop डिवाइस ऑब्जेक्ट के लिए हैंडल खोलें
  2. पता खोज → कर्नेल बेस पता लगाने के लिए NtQuerySystemInformation का उपयोग करें
  3. अनुवाद → वर्चुअल पतों को भौतिक में बदलने के लिए सुपरफ़ेच तकनीक लागू करें
  4. मेमोरी संचालन → MmMapIoSpace के माध्यम से भौतिक मेमोरी पर रीड/राइट के लिए IOCTL कमांड जारी करें
  5. कर्नेल हेरफेर → कर्नेल फंक्शन या सुरक्षा संरचनाओं को ओवरराइट करें

वास्तविक दुनिया के मैलवेयर ने इस भेद्यता का उपयोग निष्पादन प्रवाह को हाईजैक करने के लिए NtAddAtom जैसे कर्नेल फंक्शन को पैच करके सुरक्षा उत्पादों को अक्षम करने के लिए किया है।

कार्यान्वयन

यह परियोजना शैक्षिक उद्देश्यों के लिए ऐसी हमला श्रृंखला के तकनीकी घटकों को प्रदर्शित करती है:

सुपरफ़ेच एकीकरण – SystemSuperfetchInformation का उपयोग करके कर्नेल वर्चुअल पतों का भौतिक पतों में अनुवाद करता है

ड्राइवर इंटरफ़ेस – भौतिक मेमोरी संचालन के लिए DeviceIoControl के माध्यम से कमजोर ड्राइवर के साथ संचार करता है

// Acquire memory map for translation
auto mm = spf::memory_map::current();

// Translate virtual kernel address to physical
void* virt = reinterpret_cast<void*>(0xFFFFF80000001000);
std::uint64_t phys = mm->translate(virt);

// Access physical memory through driver
ULONG64 value = Driver.ReadPhysical<ULONG64>(phys);

संदर्भ

  • CVE-2025-7771 विवरण
  • सक्रिय शोषण पर Kaspersky सुरक्षा अनुसंधान
  • superfetch लाइब्रेरी

अस्वीकरण

केवल शैक्षिक और शोध उद्देश्यों के लिए। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। यह कोड रक्षात्मक सुरक्षा अनुसंधान के लिए दस्तावेजी भेद्यताओं को प्रदर्शित करता है।

लाइसेंस

MIT लाइसेंस

टूल डाउनलोड करें