Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ThrottleStop — CVE-2025-7771 ThrottleStop.sys privilege escalation exploit - unrestricted IOCTL access to physical memory via MmMapIoSpace | Kitploit
उपकरण/GitHubGitHub/demoo1337/throttlestop
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationPayload DevelopmentBinary Exploitation
GitHubdemoo1337/throttlestop

ThrottleStop

CVE-2025-7771 ThrottleStop.sys privilege escalation exploit - unrestricted IOCTL access to physical memory via MmMapIoSpace

रिपॉजिटरी देखें
10111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-7771 – ThrottleStop.sys विशेषाधिकार वृद्धि

CVE-2025-7771 | CVSS 8.7 | स्थानीय विशेषाधिकार वृद्धि

अवलोकन

ThrottleStop.sys MmMapIoSpace के माध्यम से मनमाना भौतिक मेमोरी एक्सेस की अनुमति देने वाले अप्रतिबंधित IOCTL इंटरफेस को उजागर करता है। यह कर्नेल मेमोरी को पैच करके और ring-0 संदर्भ में मनमाना कोड निष्पादित करके स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाता है।

प्रभावित घटक: ThrottleStop.sys (TechPowerUp)
भेद्यता प्रकार: अपर्याप्त अभिगम नियंत्रण के साथ उजागर IOCTL (CWE-782)
प्रभाव: स्थानीय विशेषाधिकार वृद्धि
ड्राइवर स्थिति: डिजिटल रूप से हस्ताक्षरित, कोर आइसोलेशन के साथ संगत

तकनीकी विवरण

संवेदनशील IOCTL

IOCTLकार्य
0x80006498भौतिक मेमोरी पढ़ें
0x8000649Cभौतिक मेमोरी लिखें

शोषण विधि

  1. \\Device\\ThrottleStop के लिए हैंडल खोलें
  2. संवेदनशील IOCTL के साथ DeviceIoControl का उपयोग करें
  3. MmMapIoSpace के माध्यम से मनमाना भौतिक मेमोरी मैप करें
  4. कर्नेल संरचनाओं या फ़ंक्शन पॉइंटर्स को पैच करें
  5. कर्नेल संदर्भ में मनमाना कोड निष्पादित करें

प्रूफ ऑफ कॉन्सेप्ट

यह कार्यान्वयन ThrottleStop.sys भेद्यता के शोषण को निम्नलिखित के माध्यम से प्रदर्शित करता है:

  • CreateFileW के माध्यम से ड्राइवर हैंडल अधिग्रहण
  • प्रक्रिया गणना और लक्ष्यीकरण
  • संवेदनशील IOCTL का उपयोग करके भौतिक मेमोरी पढ़ना/लिखना संचालन
  • विभिन्न डेटा प्रकारों के लिए टेम्पलेट-आधारित मेमोरी संचालन
  • बड़े मेमोरी क्षेत्रों के लिए बफर संचालन

संकलन और उपयोग

निर्माण

root@kitploit:~
msbuild throttlestop.sln /p:Configuration=Release /p:Platform=x64

ड्राइवर सेवा सेटअप

root@kitploit:~
# Create service
sc create ThrottleStop binPath= "C:\path\to\ThrottleStop.sys" type= kernel

# Start service
sc start ThrottleStop

निष्पादन

root@kitploit:~
.\usermode\usermode.exe

आवश्यकताएँ: व्यवस्थापक अधिकार, Visual Studio 2019/2022, ThrottleStop.sys ड्राइवर सेवा

कोड संरचना

root@kitploit:~
throttlestop/
├── usermode/
│   ├── Entry.cpp              # Main application entry point
│   ├── Driver/
│   │   └── Driver.h           # MemoryDriver class implementation
│   └── usermode.vcxproj       # Visual Studio project file
├── ThrottleStop.sys           # Vulnerable driver binary
└── throttlestop.sln           # Solution file

कार्यान्वयन विवरण

  • MemoryDriver क्लास: ड्राइवर संचार और मेमोरी संचालन
  • IOCTL हैंडलर: 0x80006498 (पढ़ें), 0x8000649C (लिखें)
  • प्रक्रिया लक्ष्यीकरण: स्वचालित प्रक्रिया गणना और चयन
  • मेमोरी संचालन: बफर समर्थन के साथ टेम्पलेट-आधारित पढ़ना/लिखना

ड्राइवर प्रमाणपत्र

डिजिटल हस्ताक्षर:

  • TechPowerUp LLC (SHA1)
  • Microsoft Windows Hardware Compatibility Publisher (SHA256)
  • TechPowerUp LLC (SHA1)

सुरक्षा निहितार्थ:

  • ड्राइवर ड्राइवर सिग्नेचर एन्फोर्समेंट (DSE) को बायपास करता है
  • कोर आइसोलेशन सक्षम सिस्टम के साथ संगत
  • विंडोज द्वारा वैध हार्डवेयर ड्राइवर के रूप में विश्वसनीय
  • कोई अहस्ताक्षरित ड्राइवर चेतावनी या अवरोध नहीं

शमन

  • आवश्यक न होने पर ThrottleStop.sys हटाएँ
  • अहस्ताक्षरित/असत्यापित ड्राइवरों को ब्लॉक करें
  • कर्नेल-मोड कोड इंटीग्रिटी (KMCI) सक्षम करें
  • \\Device\\ThrottleStop तक पहुँच की निगरानी करें
  • IOCTL कोड 0x80006498 और 0x8000649C के साथ DeviceIoControl कॉल का पता लगाएँ

संदर्भ

  • CVE-2025-7771 पर INCIBE-CERT सलाहकार
  • ThrottleStop.sys शोषण का कास्परस्की विश्लेषण
  • माइक्रोसॉफ्ट ड्राइवर सुरक्षा सर्वोत्तम अभ्यास

विश्लेषण छवियाँ

IOCTL हैंडलर विश्लेषण

भौतिक मेमोरी पढ़ें (0x80006498) IDA विश्लेषण - IOCTL पढ़ें

भौतिक मेमोरी लिखें (0x8000649C) IDA विश्लेषण - IOCTL लिखें

ये स्क्रीनशॉट ThrottleStop.sys में संवेदनशील IOCTL हैंडलर दिखाते हैं जो MmMapIoSpace के माध्यम से अप्रतिबंधित भौतिक मेमोरी एक्सेस की अनुमति देते हैं।

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक अनुसंधान उद्देश्यों के लिए प्रदान की गई है। सिस्टम से समझौता करने के लिए कोई भी अनधिकृत उपयोग अवैध और निषिद्ध है। केवल नियंत्रित वातावरण में अपने जोखिम पर उपयोग करें।

टूल डाउनलोड करें