Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/crypte1/cve-2026-38053---remove-ppl
विशेषाधिकार वृद्धिशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubcrypte1/cve-2026-38053---remove-ppl

CVE-2026-38053---Remove-PPL

BYOVD 24H2 और 25H2 के लिए PPL हटाएँ

रिपॉजिटरी देखें
231 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-38053---PPL हटाएं

24H2 और 25H2 के लिए BYOVD PPL हटाएं

Wise System Monitor v1.5.3.127 के IOCTL 0x12C807 (METHOD_NEITHER) हैंडलर में एक मनमाना मेमोरी राइट हमलावरों को एक क्राफ्टेड इनपुट के माध्यम से PPL हटाने या सेवा से इनकार (DoS) करने की अनुमति देता है।


[अतिरिक्त जानकारी]

  • परीक्षण किया गया: Windows 11 25H2। संभावित रूप से सभी Windows संस्करणों को प्रभावित करता है जिन पर कमजोर ड्राइवर संस्करण स्थापित है।
  • PoC में उपयोग किया गया EPROCESS.Protection ऑफसेट: +0x87A (Windows 11 25H2)। ऑफसेट Windows बिल्ड्स के बीच भिन्न हो सकता है।
  • EPROCESS.SignatureLevel ऑफसेट: +0x878, SectionSignatureLevel: +0x879 " भी exploit द्वारा शून्य किया गया।

lsass.exe (Windows 11 25H2) पर PPL हटाने का प्रदर्शन करने वाला एक proof-of-concept exploit विकसित किया गया है।


[भेद्यता प्रकार अन्य]

मनमाना मेमोरी राइट


[उत्पाद का विक्रेता]

WiseCleaner (WiseCleaner.com)


[प्रभावित उत्पाद कोड बेस]

Wise System Monitor (विशेष रूप से ड्राइवर WiseTDIFw64.sys) - 1.5.3.127 (ड्राइवर संस्करण: 1.1.4.36)


[प्रभावित घटक]

WiseTDI फ़ायरवॉल कर्नेल ड्राइवर: WiseTDIFw64.sys संस्करण 1.1.4.36


[हमले का प्रकार]

स्थानीय


[CVE प्रभाव अन्य]

एक स्थानीय व्यवस्थापक ड्राइवर में एक मनमाना कर्नेल मेमोरी राइट प्रिमिटिव का शोषण करके lsass.exe पर Windows Protected Process Light (PPL) को बायपास कर सकता है। यह LSASS प्रक्रिया मेमोरी तक पूर्ण पढ़ने/लिखने की पहुंच की अनुमति देता है, जिससे क्रेडेंशियल डंपिंग (जैसे, Mimikatz के माध्यम से) संभव हो जाती है। प्रभावित सिस्टम पर क्रेडेंशियल अलगाव की अखंडता पूरी तरह से समझौता हो जाती है।


[हमले के वेक्टर]

स्थानीय। डिवाइस (\.\WiseTdiFw) का हैंडल खोलने और IOCTL जारी करने के लिए हमलावर के पास लक्ष्य मशीन पर व्यवस्थापक-स्तरीय विशेषाधिकार होने चाहिए। इसके अलावा किसी नेटवर्क एक्सेस या उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।


[संदर्भ]

https://www.wisecleaner.com/

टूल डाउनलोड करें