Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploit-CVE-2017-6008 — CVE-2017-6008 के लिए शोषण, एक कर्नेल पूल बफर ओवरफ्लो जो विशेषाधिकार वृद्धि की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/cbayet/exploit-cve-2017-6008
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubcbayet/exploit-cve-2017-6008

Exploit-CVE-2017-6008

CVE-2017-6008 के लिए शोषण, एक कर्नेल पूल बफर ओवरफ्लो जो विशेषाधिकार वृद्धि की ओर ले जाता है।

रिपॉजिटरी देखें
1192431 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Exploit-CVE-2017-6008

CVE-2017-6008, HitmanPro स्कैन में एक कमजोरी है जो कर्नेल पूल बफर ओवरफ़्लो का शोषण करके विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देती है। यहाँ दिए गए एक्सप्लॉइट्स, Tarjei Mandt के पेपर में वर्णित कोटा प्रोसेस पॉइंटर ओवरराइट हमले का उपयोग करते हैं।

इसके अलावा, ये एक्सप्लॉइट्स मेरी Pool sprayer लाइब्रेरी का उपयोग करते हैं।

आप Windows 7 एक्सप्लॉइट पर एक विस्तृत पेपर यहाँ पा सकते हैं।

Windows 10 संस्करण

यह संस्करण hitmanpro37.sys ड्राइवर में एक अन्य कमजोरी, आउट-ऑफ-बाउंड्स रीड का उपयोग करता है, जिसका उपयोग हम पूल कुकी (Pool Cookie) को लीक करने के लिए करते हैं। यह लीक हमें Windows 10 पर भी उसी हमले का उपयोग करने की अनुमति देता है।

आप Windows 10 पर एक्सप्लॉइट का विस्तृत पेपर यहाँ पा सकते हैं।

अपडेट

एक्सप्लॉइट ने 2012 में Cesar Cerrudo द्वारा वर्णित एक तकनीक का उपयोग किया, जिसमें TOKEN संरचना के Privileges.Enabled फ़ील्ड को सेट करके विशेषाधिकार बढ़ाए गए।

हालांकि, Windows 10 v1607 के बाद से, कर्नेल अब टोकन के Privileges.Present फ़ील्ड के मान की भी जाँच करता है। टोकन का Privileges.Present फ़ील्ड उन विशेषाधिकारों की सूची है जिन्हें इस टोकन के लिए AdjustTokenPrivileges API का उपयोग करके सक्षम किया जा सकता है। इसलिए अब TOKEN का वास्तविक विशेषाधिकार Privileges.Present & Privileges.Enabled के परिणामस्वरूप बिटफ़ील्ड है।

इसका मतलब है कि इस वर्तमान स्थिति में एक्सप्लॉइट Windows 10 v1607 के बाद से काम नहीं करता है। इसके अलावा, Windows 19H1 के बाद पूल में हुए बदलावों के कारण, कर्नेल में सेगमेंट हीप (segment heap) के आगमन के साथ, एक्सप्लॉइट भी टूट गया है।

पूल कर्नेल बफर ओवरफ़्लो शोषण पर अद्यतन कार्य इस पेपर और स्लाइड्स में पाएं।

टूल डाउनलोड करें