Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-19323 — CVE-2018-19323 - GIGABYTE GDrv विशेषाधिकार वृद्धि (privilege escalation) भेद्यता के लिए एक शोषण ढांचा (exploitation framework), जिसमें मल्टी-आर्किटेक्चर समर्थन और फ्रेमवर्क एकीकरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/blueisbeautiful/cve-2018-19323
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिशोषण फ्रेमवर्कशेलकोडरेड टीमिंगशेलकोड जनरेशनपेलोड डेवलपमेंटबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
blueisbeautiful/cve-2018-19323

CVE-2018-19323

CVE-2018-19323 - GIGABYTE GDrv विशेषाधिकार वृद्धि (privilege escalation) भेद्यता के लिए एक शोषण ढांचा (exploitation framework), जिसमें मल्टी-आर्किटेक्चर समर्थन और फ्रेमवर्क एकीकरण शामिल है।

रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

CVE-2018-19323: GIGABYTE GDrv शोषण फ्रेमवर्क


अवलोकन

इस रिपॉजिटरी में CVE-2018-19323 के लिए एक पूर्ण और उन्नत शोषण फ्रेमवर्क शामिल है, जो GIGABYTE gdrv.sys ड्राइवर में एक गंभीर भेद्यता है। यह भेद्यता अविशेषाधिकार प्राप्त उपयोगकर्ताओं को मनमाने मॉडल-विशिष्ट रजिस्टर (MSRs) को पढ़ने और लिखने की अनुमति देती है, जिससे पूर्ण Ring-0 (कर्नेल) समझौता और NT AUTHORITY\SYSTEM तक विशेषाधिकार वृद्धि होती है।

यह फ्रेमवर्क मॉड्यूलर, मजबूत और फीचर-समृद्ध होने के लिए डिज़ाइन किया गया है, जो सुरक्षा अनुसंधान, रेड टीमिंग और भेद्यता विश्लेषण के लिए एक व्यापक उपकरण प्रदान करता है।

मुख्य विशेषताएँ

  • पूर्ण कर्नेल शोषण: IA32_LSTAR MSR के माध्यम से कर्नेल बेस पता लीक करके और टोकन-चोरी करने वाला शेलकोड निष्पादित करके विशेषाधिकार वृद्धि प्राप्त करता है।
  • मल्टी-आर्किटेक्चर समर्थन: x86, x64 और ARM64 आर्किटेक्चर के लिए गतिशील रूप से अनुकूलित होता है, जिसमें आर्किटेक्चर-विशिष्ट शेलकोड, संरचनाएं और गैजेट शामिल हैं।
  • उन्नत एवेज़न इंजन: आधुनिक सुरक्षा समाधानों को बायपास करने के लिए एंटी-विश्लेषण, एंटी-VM और एंटी-डिबगिंग तकनीकों की एक विस्तृत श्रृंखला लागू करता है।
  • कस्टम पेलोड सिस्टम: विभिन्न एन्कोडिंग विकल्पों (XOR, शिकाटा गा नाई, पॉलीमॉर्फिक) के साथ कस्टम शेलकोड (टोकन चोरी, रिवर्स/बाइंड शेल, आदि) उत्पन्न करने के लिए एक शक्तिशाली पेलोड बिल्डर शामिल है।
  • फ्रेमवर्क एकीकरण: लोकप्रिय C2 फ्रेमवर्क के लिए मॉड्यूल और स्क्रिप्ट निर्बाध रूप से उत्पन्न करता है, जिनमें Metasploit, Cobalt Strike, Empire और Sliver शामिल हैं।
  • व्यापक निगरानी: एक विस्तृत लॉगिंग और प्रदर्शन निगरानी प्रणाली शामिल है जो विश्वसनीयता स्कोर के साथ JSON रिपोर्ट उत्पन्न करती है।
  • मॉड्यूलर डिज़ाइन: कोड को आसान विस्तार और रखरखाव के लिए तार्किक मॉड्यूल (core, payloads, evasion, monitor, multiarch, framework) में व्यवस्थित किया गया है।

फ़ाइल संरचना

root@kitploit:~
.
├── exploit.py         # Main exploitation framework and CLI
├── core.py            # Core driver interaction and exploit primitives
├── payloads.py        # Shellcode generation, custom payloads, and encoding
├── evasion.py         # Anti-VM, anti-debugging, and persistence techniques
├── monitor.py         # Logging, performance monitoring, and reporting
├── multiarch.py       # Multi-architecture support (x86/x64/ARM64)
├── framework.py       # Integration with Metasploit, Cobalt Strike, etc.
├── tests.py           # Comprehensive unit, integration, and performance tests
└── README.md          # This documentation file

आरंभ करना

आवश्यकताएँ

  • ऑपरेटिंग सिस्टम: Windows (Windows 7, 10, 11 पर परीक्षण किया गया)
  • भेद्य ड्राइवर: लक्ष्य सिस्टम पर gdrv.sys ड्राइवर मौजूद होना आवश्यक है।
  • Python: Python 3.x
  • निर्भरताएँ: psutil, cryptography, requests
root@kitploit:~
# Install required Python packages
pip install psutil cryptography requests

उपयोग

मुख्य शोषण फ्रेमवर्क को exploit.py के माध्यम से निष्पादित किया जाता है। यह विभिन्न परिचालन मोड के लिए कई कमांड-लाइन विकल्प प्रदान करता है।

root@kitploit:~
# Display help and all available options
python exploit.py --help

# Default stealth mode (recommended)
# Runs all pre-flight evasion checks before exploitation.
python exploit.py

# Aggressive mode
# Skips evasion checks for faster execution in controlled environments.
python exploit.py --aggressive

# Debug mode
# Provides verbose logging for development and analysis.
python exploit.py --debug

# Run the full test suite
# Validates all framework components without executing the exploit.
python exploit.py --test-only

कानूनी चेतावनी

[!WARNING] यह सॉफ़्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है। किसी भी सिस्टम पर अनधिकृत उपयोग अवैध है और सख्त वर्जित है। लेखक, kali, इस फ्रेमवर्क के किसी भी नुकसान या दुरुपयोग के लिए जिम्मेदार नहीं है।

तकनीकी गहन विश्लेषण

भेद्यता जानकारी

  • CVE ID: CVE-2018-19323
  • CVSS स्कोर: 9.8 (गंभीर)
  • प्रभावित घटक: GIGABYTE gdrv.sys ड्राइवर
  • प्रभाव: SYSTEM तक स्थानीय विशेषाधिकार वृद्धि
  • हमला वेक्टर: स्थानीय पहुंच आवश्यक
  • वास्तविक दुनिया में उपयोग: RobbinHood और APT समूहों के रैनसमवेयर द्वारा शोषित

भेद्यता विश्लेषण (CVE-2018-19323)

gdrv.sys ड्राइवर एक IOCTL 0xC3502580 उजागर करता है जिसे किसी भी यूज़र-मोड एप्लिकेशन द्वारा कॉल किया जा सकता है। यह IOCTL एक संरचना लेता है जिसमें एक ऑपरेशन प्रकार (रीड/राइट), एक MSR रजिस्टर इंडेक्स और एक मान होता है। ड्राइवर कोई एक्सेस कंट्रोल जाँच नहीं करता है, जिससे किसी भी प्रक्रिया को किसी भी MSR को पढ़ने या लिखने की अनुमति मिलती है।

यह एक गंभीर दोष है क्योंकि MSRs मौलिक CPU संचालन को नियंत्रित करते हैं। विशेष रूप से, IA32_LSTAR MSR (पते 0xC0000082 पर) कर्नेल में सिस्टम कॉल हैंडलर का पता संग्रहीत करता है। इस MSR को पढ़कर, हम कर्नेल एड्रेस स्पेस लेआउट रैंडमाइज़ेशन (KASLR) को पराजित कर सकते हैं और कर्नेल का बेस पता निकाल सकते हैं। इसे लिखकर, हम सिस्टम कॉल को अपने स्वयं के शेलकोड पर रीडायरेक्ट कर सकते हैं, जिससे Ring-0 में मनमाना कोड निष्पादन प्राप्त होता है।

शोषण श्रृंखला

  1. ड्राइवर से कनेक्ट करें: फ्रेमवर्क \\.\GIO डिवाइस के लिए एक हैंडल खोलता है।
  2. कर्नेल बेस लीक करें: यह IA32_LSTAR MSR को पढ़कर कर्नेल के भीतर एक पॉइंटर प्राप्त करता है, जिससे KASLR बायपास होता है।
  3. पेलोड इंजेक्शन: एक टोकन-चोरी करने वाला शेलकोड तैयार किया जाता है। यह शेलकोड वर्तमान प्रक्रिया के EPROCESS संरचना को खोजने, SYSTEM प्रक्रिया (PID 4) के EPROCESS का पता लगाने और उसके सुरक्षा टोकन को हमारी प्रक्रिया में कॉपी करने के लिए डिज़ाइन किया गया है।
  4. निष्पादन प्रवाह पर कब्जा करें: IA32_LSTAR MSR का पता हमारे शेलकोड के पते से अधिलेखित कर दिया जाता है।
  5. पेलोड ट्रिगर करें: एक सिस्टम कॉल ट्रिगर की जाती है, जिससे CPU वैध कर्नेल हैंडलर के बजाय हमारे शेलकोड पर कूद जाता है।
  6. विशेषाधिकार वृद्धि: शेलकोड निष्पादित होता है, और हमारी प्रक्रिया के पास अब NT AUTHORITY\SYSTEM विशेषाधिकार होते हैं।
  7. सफाई: सिस्टम अस्थिरता को रोकने के लिए मूल IA32_LSTAR मान को बहाल किया जाता है।

लागू की गई अतिरिक्त विशेषताएँ

  • नए एवेज़न वेक्टर: evasion.py मॉड्यूल में CPU कोर संख्या, डिस्क आकार, हालिया फ़ाइल गतिविधि, स्थापित प्रोग्राम और उन्नत टाइमिंग/हुकिंग डिटेक्शन के लिए जाँच शामिल हैं, जिससे एक अधिक मजबूत पर्यावरणीय फिंगरप्रिंट तैयार होता है।
  • कस्टम पेलोड सिस्टम: payloads.py मॉड्यूल विभिन्न आर्किटेक्चर के लिए कई प्रकार के पेलोड (रिवर्स शेल, Meterpreter, Cobalt Strike बीकन) को एन्कोडिंग की कई परतों के साथ गतिशील रूप से उत्पन्न करने की अनुमति देता है।
  • मल्टी-आर्किटेक्चर समर्थन: multiarch.py मॉड्यूल x86, x64 और ARM64 के बीच अंतर को संभालने के लिए एक व्यापक अमूर्त परत प्रदान करता है, जिसमें पॉइंटर आकार, कॉलिंग कन्वेंशन, कर्नेल संरचनाएं और निर्देश सेट शामिल हैं।
  • फ्रेमवर्क एकीकरण: framework.py मॉड्यूल Metasploit (.rb), Cobalt Strike (.cna), Empire (.py) और Sliver (.go) के लिए उपयोग-के-लिए-तैयार मॉड्यूल उत्पन्न कर सकता है, जिससे रेड टीम संचालन के लिए एकीकरण प्रक्रिया स्वचालित हो जाती है।

परीक्षण

फ्रेमवर्क में tests.py में एक व्यापक परीक्षण सुइट शामिल है। सभी घटकों की अखंडता और कार्यक्षमता सुनिश्चित करने के लिए आप सभी परीक्षण चला सकते हैं।

root@kitploit:~
# Run all unit, integration, and performance tests
python tests.py --all

# Run only unit tests
python tests.py --unit

यह प्रोजेक्ट उन्नत शोषण तकनीकों का एक प्रदर्शन है और इसका उपयोग जिम्मेदारी से किया जाना चाहिए।

टूल डाउनलोड करें