Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-26160 — cldflt.sys सूचना प्रकटीकरण भेद्यता (KB5034765 - KB5035853, Win 11) | Kitploit
उपकरण/GitHubGitHub/crackercat/cve-2024-26160
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनाबाइनरी विश्लेषण
GitHubcrackercat/cve-2024-26160

CVE-2024-26160

cldflt.sys सूचना प्रकटीकरण भेद्यता (KB5034765 - KB5035853, Win 11)

रिपॉजिटरी देखें
5321 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-26160 (cldflt.sys सूचना प्रकटीकरण भेद्यता)

CVE-2024-26160 के बारे में एक छोटा सा लेख है, जो फरवरी पैच (KB5034765, Windows 11 22H2, Windows 11 23H2) में पाया जा सकता है। यह भेद्यता मार्च पैच (KB5035853) में बंद कर दी गई है।

विश्लेषण

भेद्यता CldiPortProcessGetRangeInfo फ़ंक्शन में स्थित है, यह उपयोगकर्ता अनुप्रयोग से पारित बफर आकार की जाँच नहीं करता है। चूँकि आकार उपयोगकर्ता द्वारा नियंत्रित किया जा सकता है, memmove, जो लौटाई गई जानकारी को कॉपी करता है, यदि आकार सही ढंग से पारित किया गया है तो वह पड़ोसी मेमोरी पूल को पकड़ सकता है जिसमें कर्नेल पते होते हैं।

no-check

vuln

मार्च पैच (KB5035853) बफर आकार के लिए एक अतिरिक्त जाँच प्रस्तुत करता है।

patch

सामान्य परिस्थितियों में, भेद्य फ़ंक्शन तब कहा जाता है जब CfGetPlaceholderRangeInfoForHydration फ़ंक्शन कहा जाता है, इसमें लौटाए गए बफर के लिए एक निश्चित आकार होता है, इसलिए एक डेटा पैकेट बनाना आवश्यक है जो भेद्य फ़ंक्शन कॉल तक पहुँचे। आवश्यक फ़ंक्शन का कॉल फ़ंक्शन के माध्यम से होता है, जहाँ सभी पैकेट, जिनमें कुछ विशिष्ट पैकेट शामिल हैं, को मान्य किया जाना चाहिए।

CldiPortNotifyMessage

packet-7

लीक को ट्रिगर करने के लिए संदेश प्रकार को पारित करना महत्वपूर्ण है।

call

यदि डेटा पैकेट ठीक से बनाया गया है, तो हम पता रिसाव देखेंगे।

leak

टूल डाउनलोड करें