
इस रिपॉज़िटरी में AMSI Write Raid 0day Vuln के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है।
हम मांग करते हैं कि आतंकवादी समूह हमास द्वारा बंधक बनाए गए सभी नागरिकों को सुरक्षित वापस लाया जाए। हम तब तक नहीं रुकेंगे जब तक हर बंधक को रिहा नहीं कर दिया जाता और वह सुरक्षित घर नहीं लौटता। आप उन्हें घर वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/
🛡️ परिचय
इस रिपॉजिटरी में OffSec तकनीकी प्रशिक्षक Victor Khoury (Vixx) द्वारा खोजी गई AMSI Write Raid 0day भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है। यह भेद्यता VirtualProtect API का उपयोग किए बिना और मेमोरी सुरक्षा सेटिंग्स को बदले बिना AMSI (एंटी-मैलवेयर स्कैन इंटरफ़ेस) को बायपास करने की अनुमति देती है।
🔍 भेद्यता विवरण
Microsoft का AMSI सुरक्षा अनुप्रयोगों को सॉफ़्टवेयर में एकीकृत करके और निष्पादन से पहले उनके व्यवहार का निरीक्षण करके मैलवेयर का पता लगाने और रोकने में मदद करने के लिए डिज़ाइन किया गया है। Victor Khoury द्वारा खोजी गई भेद्यता में System.Management.Automation.dll के अंदर एक राइटेबल एंट्री शामिल है, जिसमें AmsiScanBuffer का पता होता है। इस एंट्री को रीड-ओनली चिह्नित किया जाना चाहिए था, लेकिन ऐसा नहीं किया गया, जिससे AMSI को बायपास करने के लिए इसमें हेरफेर किया जा सकता है।
💡 एक्सप्लॉइट अवलोकन
एक्सप्लॉइट राइटेबल एंट्री का लाभ उठाकर AmsiScanBuffer के पते को एक डमी फ़ंक्शन से ओवरराइट करता है, जिससे VirtualProtect को बुलाए बिना प्रभावी रूप से AMSI बायपास हो जाता है। प्रूफ-ऑफ-कॉन्सेप्ट कोड PowerShell और Python दोनों भाषाओं में प्रदान किया गया है।
🚀 उपयोग
एक्सप्लॉइट को निष्पादित करने के लिए:
🔒 अस्वीकरण
यह एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग जिम्मेदारी और नैतिक रूप से करें। लेखक इस भेद्यता के दुरुपयोग या इसके कारण होने वाली किसी भी क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं।
📎 संदर्भ
👨💻 श्रेय