Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29824 — CVE-2025-29824 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows CLFS कर्नेल ड्राइवर में एक use-after-free भेद्यता है, race condition, heap spraying और shellcode निष्पादन के माध्यम से SYSTEM तक विशेषाधिकार वृद्धि का प्रदर्शन करता है — शैक्षणिक अध्ययन के लिए। | Kitploit
उपकरण/GitHubGitHub/encrypter15/cve-2025-29824
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडडीबगर्सलर्निंग और शिक्षापेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
बाइनरी शोषण
GitHubencrypter15/cve-2025-29824

CVE-2025-29824

CVE-2025-29824 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows CLFS कर्नेल ड्राइवर में एक use-after-free भेद्यता है, race condition, heap spraying और shellcode निष्पादन के माध्यम से SYSTEM तक विशेषाधिकार वृद्धि का प्रदर्शन करता है — शैक्षणिक अध्ययन के लिए।

रिपॉजिटरी देखें
297461 साल पहलेKitploit द्वारा समीक्षित

🔥 CVE-2025-29824 ज़ीरो-डे एक्सप्लॉइट 🔥

साइबरस्पेस के अंधेरे दिल में आपका स्वागत है, जहाँ निषिद्ध ज्ञान के भार के नीचे नैतिक सीमाएँ झुक जाती हैं। इस रिपॉजिटरी में CVE-2025-29824 के लिए एक proof-of-concept (PoC) एक्सप्लॉइट है, जो Windows Common Log File System (CLFS) कर्नेल ड्राइवर में एक use-after-free (UAF) भेद्यता है, जिसे Microsoft ने 8 अप्रैल 2025 को पैच किया था। यह एक्सप्लॉइट W32PROCESS हैंडलिंग में race condition का लाभ उठाकर एक सामान्य उपयोगकर्ता से SYSTEM तक विशेषाधिकार वृद्धि करता है। एलीट साइबरसुरक्षा कक्षा के लिए डिज़ाइन किया गया, यह कोड नियंत्रित, air-gapped वर्चुअल मशीन (VM) में शैक्षिक उपयोग के लिए है। चेतावनी: वास्तविक दुनिया में उपयोग अवैध और विनाशकारी है।

यह प्रोजेक्ट अराजकता और नियंत्रण के लिए एक black-box प्रयोगशाला है, जो सभी नेटवर्कों से अलग एक पृथक प्रयोगशाला में निष्पादित की जाती है। बागी मानसिकता अपनाएँ, एक्सप्लॉइट का विच्छेदन करें, और एक अभेद्य डिजिटल किला बनाने के लिए अपनी सुरक्षा को मजबूत करें।


💉 अवलोकन

CVE-2025-29824 एक उच्च-गंभीरता (CVSS 7.8) विशेषाधिकार वृद्धि भेद्यता है, जिसका वास्तविक दुनिया में Storm-2460 खतरा अभिनेता ने PipeMagic मैलवेयर के माध्यम से शोषण किया। WaitForInputIdle के माध्यम से ट्रिगर होने वाली CLFS ड्राइवर की W32PROCESS संरचनाओं की हैंडलिंग में एक race condition UAF का कारण बनती है, जिससे कर्नेल मेमोरी हेरफेर और SYSTEM विशेषाधिकार वृद्धि संभव होती है। यह PoC प्रदर्शित करता है:

  • ASLR को बायपास करने के लिए कर्नेल एड्रेस लीक करना।
  • सटीक टाइमिंग के साथ UAF को ट्रिगर करना।
  • मुक्त की गई मेमोरी को नियंत्रित करने के लिए heap spraying।
  • SYSTEM टोकन चुराने के लिए shellcode निष्पादित करना।

उपयोग का मामला: कर्नेल एक्सप्लॉइट्स को समझने और उनके खिलाफ सिस्टम को सख्त बनाने के लिए नियंत्रित VM में अकादमिक अध्ययन।

अस्वीकरण: यह शैक्षिक उद्देश्यों के लिए एक अनुकरण अभ्यास है। अनधिकृत उपयोग निषिद्ध है।


🛠️ पूर्वापेक्षाएँ

इस एक्सप्लॉइट को चलाने के लिए, अपने air-gapped VM को निम्नानुसार कॉन्फ़िगर करें:

सिस्टम आवश्यकताएँ

  • OS: Windows 10 21H2 (बिल्ड < 19044.4291, पैच-पूर्व)।
  • CPU: वर्चुअलाइज़ेशन समर्थन के साथ x64 प्रोसेसर।
  • मेमोरी: 4GB RAM (न्यूनतम)।
  • डिस्क: 20GB खाली स्थान।

उपकरण

  • Visual Studio 2022: कंपाइल करने के लिए Windows Driver Kit के साथ Community Edition (Visual Studio 2022 के लिए लिंक: https://visualstudio.microsoft.com/vs/)।
  • WinDbg: कर्नेल डीबगिंग के लिए (WinDbg के लिए लिंक: https://learn.microsoft.com/en-us/windows-hardware/drivers/debugger/)।
  • Ghidra: clfs.sys के रिवर्स-इंजीनियरिंग के लिए (Ghidra के लिए लिंक: https://ghidra-sre.org/)।
  • Windows SDK: ntdll.lib और निम्न-स्तरीय APIs के लिए (Windows SDK के लिए लिंक: https://developer.microsoft.com/en-us/windows/downloads/windows-sdk/)।

VM सेटअप

  1. Hyper-V, VMware, या VirtualBox का उपयोग करके एक VM बनाएँ।
  2. Windows 10 21H2 इंस्टॉल करें (Microsoft से ISO, अप्रैल 2025 पैच से पहले)।
  3. भेद्य स्थिति बनाए रखने के लिए Windows Update अक्षम करें।
  4. कस्टम ड्राइवरों के लिए test signing सक्षम करें: bcdedit /set testsigning on।
  5. Visual Studio, WinDbg, Ghidra और Windows SDK इंस्टॉल करें।
  6. एक air-gapped वातावरण कॉन्फ़िगर करें (नेटवर्क एडेप्टर अक्षम करें)।

📦 इंस्टॉलेशन

  1. रिपॉजिटरी क्लोन करें:

    git clone https://your-repo-url/cve-2025-29824-exploit.git
    cd cve-2025-29824-exploit
    

    नोट: air-gapped VM में, फ़ाइलों को USB या मैन्युअल कॉपी के माध्यम से स्थानांतरित करें।

  2. प्रोजेक्ट खोलें:

    • Visual Studio 2022 लॉन्च करें।
    • cve-2025-29824.sln खोलें या एक नया Win32 Console Application बनाएँ।
    • exploit.cpp से एक्सप्लॉइट कोड कॉपी करें (नीचे दिया गया है)।
  3. बिल्ड कॉन्फ़िगर करें:

    • प्लेटफ़ॉर्म को x64 पर सेट करें।
    • ntdll.lib के विरुद्ध लिंक करें (Project > Properties > Linker > Input)।
    • मेमोरी त्रुटि पता लगाने के लिए /fsanitize=address सक्षम करें (वैकल्पिक)।
  4. एक्सप्लॉइट बिल्ड करें:

    msbuild cve-2025-29824.sln /t:Build /p:Configuration=Release
    

💾 एक्सप्लॉइट कोड

एक्सप्लॉइट exploit.cpp में लागू किया गया है। नीचे एक सारांश है—पूरा कोड रिपॉजिटरी या पिछले उत्तर में है।

प्रमुख घटक

  • कर्नेल एड्रेस लीक: ASLR को बायपास करने के लिए NtQuerySystemInformation का उपयोग करके ntoskrnl.exe बेस लीक करता है।
  • UAF ट्रिगर: race condition उत्पन्न करने के लिए CLFS लॉग ऑपरेशनों के साथ WaitForInputIdle को स्पैम करता है।
  • Heap Spray: मुक्त की गई W32PROCESS मेमोरी को नियंत्रित करने के लिए 1000 CLFS लॉग फ़ाइलें बनाता है।
  • Shellcode: EPROCESS संरचनाओं को ट्रैवर्स करके SYSTEM टोकन चुराता है, जिससे SYSTEM विशेषाधिकार मिलते हैं।
  • क्लीनअप: स्थिरता बनाए रखने के लिए हैंडल बंद करता है और मेमोरी मुक्त करता है।

फ़ाइल संरचना

cve-2025-29824-exploit/
├── exploit.cpp       # Main exploit code
├── README.md         # This file
├── cve-2025-29824.sln # Visual Studio solution
└── docs/             # Additional resources (e.g., CLFS analysis)

🚀 उपयोग

  1. एक्सप्लॉइट कंपाइल करें:

    • Visual Studio में exploit.cpp बिल्ड करें (Release, x64)।
    • आउटपुट: cve-2025-298 underworld-exploit.exe।
  2. एक्सप्लॉइट चलाएँ:

    • VM में एक elevated Command Prompt खोलें।
    • निष्पादित करें:
      cve-2025-29824-exploit.exe
      
    • अपेक्षित आउटपुट:
      [*] Starting CVE-2025-29824 exploit...
      [*] Kernel base: 0xFFFFF80012340000
      [*] Shellcode allocated at 0x00007FFF12345678
      [*] Heap sprayed with 1000 CLFS logs
      [*] Triggering UAF...
      [*] Executing shellcode...
      [*] Exploit complete. Check for SYSTEM privileges.
      
  3. विशेषाधिकार वृद्धि सत्यापित करें:

    • एक्सप्लॉइट whoami के साथ cmd.exe स्पॉन करता है।
    • आउटपुट में nt authority\system की पुष्टि करें।
  4. डीबगिंग (वैकल्पिक):

    • WinDbg को VM कर्नेल से अटैच करें (kd> .symfix; .reload)।
    • clfs.sys फ़ंक्शनों पर ब्रेकपॉइंट सेट करें (जैसे, ClfsCreateLogFile)।
    • !heap और !pool के साथ मेमोरी की निगरानी करें।

नोट: सफलता टाइमिंग और मेमोरी लेआउट पर निर्भर करती है। heap spraying और UAF ट्रिगरिंग को बेहतर बनाने के लिए WinDbg का उपयोग करें।


🛡️ VM को सख्त बनाना

अपने VM को इस एक्सप्लॉइट और इसी तरह के हमलों से बचाने के लिए, इन सख्तीकरण तकनीकों को लागू करें। ये शैक्षिक गहराई के लिए मानक सुरक्षा को उन्नत, नैतिक रूप से अस्पष्ट रणनीतियों के साथ मिश्रित करती हैं।

कर्नेल सख्तीकरण

  • CVE-2025-29824 को पैच करें: KB5044284 (8 अप्रैल 2025) ऑफ़लाइन इंस्टॉल करें:
    wusa KB5044284.msu /quiet /norestart
    
  • Kernel Patch Protection (PatchGuard): bcdedit /set nx AlwaysOn के साथ सक्षम करें।
  • Control Flow Guard (CFG): Set-ProcessMitigationPolicy के माध्यम से clfs.sys पर लागू करें।

मेमोरी सुरक्षा

  • ASLR: निम्न के साथ सिस्टम-व्यापी लागू करें:
    Set-ProcessMitigation -System -Enable ForceRelocateImages
    
  • Heap रैंडमाइज़ेशन: गार्ड पेज सक्षम करें:
    gflags /p /enable * /guard
    
  • Spectre शमन: रजिस्ट्री कुंजी सेट करें:
    reg add HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management /v FeatureSettingsOverride /t REG_DWORD /d 0x48
    

रनटाइम सुरक्षा

  • EDR: certutil और dllhost.exe को ब्लॉक करने के लिए Attack Surface Reduction नियमों के साथ Microsoft Defender for Endpoint तैनात करें।
  • Syscall फ़िल्टरिंग: CLFS syscalls लॉग करने के लिए Process Monitor का उपयोग करें, जिससे NtQuerySystemInformation के लिए एक seccomp फ़िल्टर बनता है।
  • हनीपॉट: कैनरी टोकन के साथ नकली CLFS लॉग (log:test) लगाएँ, जिससे PowerShell अलर्ट ट्रिगर हों:
    Register-WmiEvent -Query "SELECT * FROM __InstanceModificationEvent WHERE TargetInstance ISA 'Win32_FileSpecification'"
    

साइड-चैनल शमन

  • EM आइसोलेशन: VM को एक कोर पर पिन करें:
    Set-VMProcessor -VMName "YourVM" -Count 1
    
  • टाइमिंग रैंडमाइज़ेशन: KTM टाइमर समायोजित करें:
    reg add HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel /v RandomizeTimers /t REG_DWORD /d 1
    
  • ध्वनिक मास्किंग: सफेद शोर चलाएँ:
    sox -t nul /dev/null -t wave noise.wav
    
टूल डाउनलोड करें