Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-67246 — CVE-2025-67246 | Kitploit
उपकरण/GitHubGitHub/cdipper/cve-2025-67246
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणहार्डवेयर सुरक्षाबाइनरी विश्लेषण
GitHubcdipper/cve-2025-67246

CVE-2025-67246

CVE-2025-67246

रिपॉजिटरी देखें
87 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-67246

शीर्षक: लुडाशी में अनुचित पहुँच नियंत्रण

प्रभावित संस्करण: 6.1026.4505.112 से पहले

खोज तिथि: 2 दिसंबर, 2025

खोजकर्ता: झोउरुई

विश्लेषण रिपोर्ट:

लुडाशी एक प्रसिद्ध मुफ्त सिस्टम उपयोगिता सॉफ्टवेयर है जो मुफ्त हार्डवेयर प्रमाणीकरण, कंप्यूटर (मोबाइल फोन) स्थिरता आश्वासन और सिस्टम प्रदर्शन वृद्धि प्रदान करता है। लुडाशी और इसके संबद्ध सिस्टम उत्पादों (कंप्यूटर प्रदर्शन अनुकूलन, सिस्टम प्रदर्शन निगरानी) में ComputerZ_x64.sys ड्राइवर में डेटा है जो निचले 4GB कर्नेल पते को पढ़ सकता है।

image-20260115191727859

यह ड्राइवर उपयोगकर्ता स्थान पर एक IOCTL इंटरफ़ेस (0xF1002508) उजागर करता है। यह इंटरफ़ेस उपयोगकर्ता द्वारा प्रदान किए गए इनपुट मापदंडों को संसाधित करते समय पारित मेमोरी पते की पर्याप्त रूप से जाँच नहीं करता है। उपयोगकर्ता-स्थान प्रक्रियाएँ इस इंटरफ़ेस के माध्यम से ड्राइवर को एक मनमाना निचला 4GB पता मान पास कर सकती हैं। फिर ड्राइवर इस पते का उपयोग भौतिक मेमोरी सामग्री को पढ़ने और परिणाम उपयोगकर्ता-स्थान कॉलर को लौटाने के लिए करता है। क्योंकि इस पते पैरामीटर में प्रभावी पहुँच नियंत्रण जाँच का अभाव है, हमलावर इसका उपयोग सिस्टम मेमोरी क्षेत्रों को पढ़ने के लिए कर सकते हैं जो सामान्यतः कर्नेल वर्चुअल एड्रेस स्पेस के माध्यम से दुर्गम होते हैं, जिससे संवेदनशील जानकारी का रिसाव होता है। यह मुद्दा स्थानीय प्रशासकों को लोड किए गए कमजोर ड्राइवर का लाभ उठाकर अतिरिक्त विशेषाधिकारों के बिना सिस्टम मेमोरी डेटा प्राप्त करने की अनुमति देता है, जिससे ऑपरेटिंग सिस्टम के मेमोरी एक्सेस आइसोलेशन तंत्र से समझौता होता है।

यह ड्राइवर एप्लिकेशन लेयर को डिवाइस ऑब्जेक्ट (ComputerZ) के लिए एक प्रयोग योग्य सिंबलिक लिंक प्रदान करता है। इसके बाद, IOCTL को संभालने के लिए डिस्पैच फ़ंक्शन उप_11008 में।

image-20260115185458609

जब IoControlCode 0xF1002508 होता है, तो निम्न कोड निष्पादित होगा। यह MmMapIoSpace के माध्यम से निचले 4GB में मनमाने कर्नेल पते के डेटा को एप्लिकेशन लेयर पर मैप करता है। एक हमलावर निचले 4GB में किसी भी भौतिक पते से किसी भी आकार का डेटा पढ़ने और एप्लिकेशन लेयर पर लौटाने के लिए प्रूफ-ऑफ-कॉन्सेप्ट (POC) बना सकता है।

image-20260115185840971

इस ड्राइवर को लोड करें, इस रिपॉजिटरी में POC कोड चलाएं, और हमले का प्रभाव निम्नानुसार है। इस उदाहरण में, मैंने भौतिक पते 0xF0000 से 8 बाइट डेटा पढ़ने का प्रयास किया, लेकिन पढ़े गए डेटा की मात्रा मनमानी है।

image-20260115191446704

टूल डाउनलोड करें