Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
UAC-Elevation-CVE — fodhelper-आधारित UAC बायपास PoC CVE-2021-31956 के लिए, बिना किसी प्रॉम्प्ट के SYSTEM तक रजिस्ट्री कुंजियाँ। शैक्षिक | Kitploit
उपकरण/GitHubGitHub/daoshureal/uac-elevation-cve
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubdaoshureal/uac-elevation-cve

UAC-Elevation-CVE

fodhelper-आधारित UAC बायपास PoC CVE-2021-31956 के लिए, बिना किसी प्रॉम्प्ट के SYSTEM तक रजिस्ट्री कुंजियाँ। शैक्षिक

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-31956: Windows UAC विशेषाधिकार उन्नयन एक्सप्लॉइट

अवलोकन

CVE-2021-31956 Windows में एक UAC (उपयोगकर्ता खाता नियंत्रण) बायपास भेद्यता है जो हमलावर को UAC प्रॉम्प्ट ट्रिगर किए बिना विशेषाधिकारों को SYSTEM तक बढ़ाने की अनुमति देती है। यह CVE Windows द्वारा UAC प्रॉम्प्ट से जुड़ी रजिस्ट्री कुंजियों को संभालने के तरीके में एक खामी का फायदा उठाता है।

यह कैसे काम करता है

यह भेद्यता हमलावर को UAC द्वारा उन्नत प्रोग्राम चलाने के लिए उपयोग की जाने वाली रजिस्ट्री कुंजियों को संशोधित करने में सक्षम बनाती है। हमलावर इन रजिस्ट्री कुंजियों को एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल की ओर इंगित करने के लिए बदल सकता है, जिससे यह सामान्य UAC संवाद ट्रिगर किए बिना SYSTEM विशेषाधिकारों के साथ चलती है। यह UAC सुरक्षा तंत्र को बायपास करते हुए प्रशासनिक विशेषाधिकारों के साथ मनमाना कोड निष्पादन की अनुमति देता है।

FodHelper.exe का उपयोग करके एक्सप्लॉइट

इस रिपॉजिटरी में एक C++ एप्लिकेशन है जो प्रदर्शित करता है कि CVE-2021-31956 का शोषण कैसे किया जा सकता है। संकलित निष्पादन योग्य फ़ाइल, FodHelper.exe, आपको SYSTEM विशेषाधिकारों के साथ एक निर्दिष्ट प्रोग्राम चलाकर UAC को बायपास करने की अनुमति देती है।

उपयोग

  1. C++ स्रोत कोड संकलित करें: प्रदान किए गए C++ स्रोत कोड को एक निष्पादन योग्य फ़ाइल (Exploit.exe) में संकलित करें।

  2. एक्सप्लॉइट चलाएं: SYSTEM विशेषाधिकारों के साथ एक प्रोग्राम (जैसे, calc.exe) लॉन्च करने के लिए निम्नलिखित कमांड निष्पादित करें:

    root@kitploit:~
    Exploit.exe 1 calc.exe
    

CVE कैसे काम करता है इसकी सरल व्याख्या:

  1. रजिस्ट्री संशोधन: हमलावर UAC उन्नयन के लिए जिम्मेदार विशिष्ट रजिस्ट्री कुंजियों को संशोधित करता है।
  2. UAC प्रॉम्प्ट बायपास करें: इन कुंजियों को एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल की ओर इंगित करने के लिए बदलकर, हमलावर Windows को SYSTEM विशेषाधिकारों के साथ प्रोग्राम निष्पादित करने के लिए धोखा देता है।
  3. उन्नत विशेषाधिकार: दुर्भावनापूर्ण प्रोग्राम सामान्य UAC प्रॉम्प्ट के बिना चलता है, और हमलावर सिस्टम पर पूर्ण नियंत्रण प्राप्त कर लेता है।
टूल डाउनलोड करें