Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SeManageVolumeExploit — Windows स्थानीय विशेषाधिकार वृद्धि शोषण जो SeManageVolumePrivilege का दुरुपयोग करके C:\ ड्राइव तक पूर्ण पहुँच प्रदान करता है तथा PrintConfig.dll ओवरराइट के माध्यम से SYSTEM शेल प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/csenox/semanagevolumeexploit
विशेषाधिकार वृद्धिशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubcsenox/semanagevolumeexploit

SeManageVolumeExploit

Windows स्थानीय विशेषाधिकार वृद्धि शोषण जो SeManageVolumePrivilege का दुरुपयोग करके C:\ ड्राइव तक पूर्ण पहुँच प्रदान करता है तथा PrintConfig.dll ओवरराइट के माध्यम से SYSTEM शेल प्राप्त करता है।

रिपॉजिटरी देखें
203263 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SeManageVolumeExploit

यह एक्सप्लॉइट मशीन पर सभी उपयोगकर्ताओं के लिए C:\ ड्राइव पर पूर्ण अनुमति प्रदान करता है।

  • टोकन में विशेषाधिकार सक्षम करता है
  • SYNCHRONIZE | FILE_TRAVERSE के साथ \.\C: का हैंडल बनाता है
  • S-1-5-32-544 को S-1-5-32-545 से बदलने के लिए FSCTL_SD_GLOBAL_CHANGE भेजता है

सिस्टम शेल एक्सेस के लिए "Printconfig.dll" को ओवरराइट करना

संरक्षित निर्देशिकाओं के भीतर उपयोगकर्ता नियंत्रण में फ़ाइल बनाने की क्षमता विशेषाधिकार वृद्धि के लिए कई संभावनाएं खोलती है। अपेक्षाकृत सीधी तकनीकों में से एक में "C:\Windows\System32\spool\drivers\x64\3" पर स्थित "Printconfig.dll" फ़ाइल को एक दुर्भावनापूर्ण DLL से बदलना शामिल है। PrintNotify ऑब्जेक्ट को आरंभ करके, सेवा हमारे दुर्भावनापूर्ण PrintConfig.dll को लोड करेगी, जिससे हमें एक विशेषाधिकार प्राप्त SYSTEM शेल मिल जाएगा।

प्रमाण की अवधारणा:

  1. एक कस्टम DLL बनाएं और इसे C:\Windows\System32\spool\drivers\x64\3\Printconfig.dll पर रखें।
  2. निम्नलिखित PowerShell कमांड निष्पादित करके PrintNotify ऑब्जेक्ट आरंभ करें:
root@kitploit:~
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)
  1. सिस्टम शेल एक्सेस प्राप्त करें।

श्रेय :

  • https://github.com/gtworek/PSBits/blob/master/Misc/FSCTL_SD_GLOBAL_CHANGE.c
  • https://twitter.com/0gtweet/status/1303427935647531018
  • https://github.com/xct/SeRestoreAbuse
  • https://decoder.cloud/2023/02/16/eop-via-arbitrary-file-write-overwite-in-group-policy-client-gpsvc-cve-2022-37955/
टूल डाउनलोड करें