Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-1732 | Kitploit
उपकरण/GitHubGitHub/asepsaepdin/cve-2021-1732
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubasepsaepdin/cve-2021-1732

CVE-2021-1732

रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विंडोज विशेषाधिकार वृद्धि

CVE-2021-1732 (Win32k) के लिए एक्सप्लॉइट - स्थानीय विशेषाधिकार वृद्धि

*केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए*

मूल एक्सप्लॉइट लेखक

@Exploit Blizzard

कमजोरी का विवरण

win32k के भीतर एक कमजोरी मौजूद है जिसका उपयोग कोई हमलावर NT AUTHORITY\SYSTEM के विशेषाधिकारों तक पहुंचने के लिए कर सकता है। यह दोष इस बात में है कि किसी विंडो के WndExtra फ़ील्ड को एक ऑफसेट के रूप में माना जा सकता है, भले ही यह हमलावर-नियंत्रित मान से भरा हो। इसका उपयोग सीमा से बाहर लिखने (out of bounds write) के संचालन को प्राप्त करने के लिए किया जा सकता है, जो अंततः विशेषाधिकार वृद्धि की ओर ले जाता है। यह दोष मूल रूप से CVE-2021-1732 के रूप में पहचाना गया था और Microsoft द्वारा 9 फरवरी, 2021 को पैच किया गया था। 2022 की शुरुआत में।

उपयोग

root@kitploit:~
  CVE-2021-1732.exe "the-command"

विकल्प

root@kitploit:~
  "the-command"    Use every command supported by Command Line Interfaces (CLI), such as "whoami"

मूल स्रोत से डाउनलोड करें

Download Exploit Script for CVE-2021-3560 Here

एक्सप्लॉइट आवश्यकताएँ

  • कमांड प्रॉम्प्ट
  • Process Hacker

डेमो

Animation1

परीक्षण किया गया

  • विंडोज 10 संस्करण 2004

प्रभावित विंडोज संस्करण:

Windows Server, version 20H2 (सर्वर कोर स्थापना), Windows 10 संस्करण 20H2, Windows Server, version 2004 (सर्वर कोर स्थापना), Windows 10 संस्करण 2004, Windows Server, version 1909 (सर्वर कोर स्थापना), Windows 10 संस्करण 1909, Windows Server 2019 (सर्वर कोर स्थापना), Windows Server 2019, Windows 10 संस्करण 1809


चेतावनी

⚠️ अपने सिस्टम पर इस एक्सप्लॉइट को चलाते समय सावधान रहें।

श्रेय

  • https://nvd.nist.gov/vuln/detail/cve-2021-1732
  • https://bbs.kanxue.com/thread-266362.html
  • https://github.com/exploitblizzard/Windows-Privilege-Escalation-CVE-2021-1732
  • https://packetstormsecurity.com/files/166169/Win32k-ConsoleControl-Offset-Confusion-Privilege-Escalation.html
टूल डाउनलोड करें