
साइबरस्पेस के अंधेरे दिल में आपका स्वागत है, जहाँ निषिद्ध ज्ञान के भार के नीचे नैतिक सीमाएँ झुक जाती हैं। इस रिपॉजिटरी में CVE-2025-29824 के लिए एक proof-of-concept (PoC) एक्सप्लॉइट है, जो Windows Common Log File System (CLFS) कर्नेल ड्राइवर में एक use-after-free (UAF) भेद्यता है, जिसे Microsoft ने 8 अप्रैल 2025 को पैच किया था। यह एक्सप्लॉइट W32PROCESS हैंडलिंग में race condition का लाभ उठाकर एक सामान्य उपयोगकर्ता से SYSTEM तक विशेषाधिकार वृद्धि करता है। एलीट साइबरसुरक्षा कक्षा के लिए डिज़ाइन किया गया, यह कोड नियंत्रित, air-gapped वर्चुअल मशीन (VM) में शैक्षिक उपयोग के लिए है। चेतावनी: वास्तविक दुनिया में उपयोग अवैध और विनाशकारी है।
यह प्रोजेक्ट अराजकता और नियंत्रण के लिए एक black-box प्रयोगशाला है, जो सभी नेटवर्कों से अलग एक पृथक प्रयोगशाला में निष्पादित की जाती है। बागी मानसिकता अपनाएँ, एक्सप्लॉइट का विच्छेदन करें, और एक अभेद्य डिजिटल किला बनाने के लिए अपनी सुरक्षा को मजबूत करें।
CVE-2025-29824 एक उच्च-गंभीरता (CVSS 7.8) विशेषाधिकार वृद्धि भेद्यता है, जिसका वास्तविक दुनिया में Storm-2460 खतरा अभिनेता ने PipeMagic मैलवेयर के माध्यम से शोषण किया। WaitForInputIdle के माध्यम से ट्रिगर होने वाली CLFS ड्राइवर की W32PROCESS संरचनाओं की हैंडलिंग में एक race condition UAF का कारण बनती है, जिससे कर्नेल मेमोरी हेरफेर और SYSTEM विशेषाधिकार वृद्धि संभव होती है। यह PoC प्रदर्शित करता है:
उपयोग का मामला: कर्नेल एक्सप्लॉइट्स को समझने और उनके खिलाफ सिस्टम को सख्त बनाने के लिए नियंत्रित VM में अकादमिक अध्ययन।
अस्वीकरण: यह शैक्षिक उद्देश्यों के लिए एक अनुकरण अभ्यास है। अनधिकृत उपयोग निषिद्ध है।
इस एक्सप्लॉइट को चलाने के लिए, अपने air-gapped VM को निम्नानुसार कॉन्फ़िगर करें:
clfs.sys के रिवर्स-इंजीनियरिंग के लिए (Ghidra के लिए लिंक: https://ghidra-sre.org/)।ntdll.lib और निम्न-स्तरीय APIs के लिए (Windows SDK के लिए लिंक: https://developer.microsoft.com/en-us/windows/downloads/windows-sdk/)।bcdedit /set testsigning on।रिपॉजिटरी क्लोन करें:
git clone https://your-repo-url/cve-2025-29824-exploit.git
cd cve-2025-29824-exploit
नोट: air-gapped VM में, फ़ाइलों को USB या मैन्युअल कॉपी के माध्यम से स्थानांतरित करें।
प्रोजेक्ट खोलें:
cve-2025-29824.sln खोलें या एक नया Win32 Console Application बनाएँ।exploit.cpp से एक्सप्लॉइट कोड कॉपी करें (नीचे दिया गया है)।बिल्ड कॉन्फ़िगर करें:
x64 पर सेट करें।ntdll.lib के विरुद्ध लिंक करें (Project > Properties > Linker > Input)।/fsanitize=address सक्षम करें (वैकल्पिक)।एक्सप्लॉइट बिल्ड करें:
msbuild cve-2025-29824.sln /t:Build /p:Configuration=Release
एक्सप्लॉइट exploit.cpp में लागू किया गया है। नीचे एक सारांश है—पूरा कोड रिपॉजिटरी या पिछले उत्तर में है।
NtQuerySystemInformation का उपयोग करके ntoskrnl.exe बेस लीक करता है।WaitForInputIdle को स्पैम करता है।W32PROCESS मेमोरी को नियंत्रित करने के लिए 1000 CLFS लॉग फ़ाइलें बनाता है।EPROCESS संरचनाओं को ट्रैवर्स करके SYSTEM टोकन चुराता है, जिससे SYSTEM विशेषाधिकार मिलते हैं।cve-2025-29824-exploit/
├── exploit.cpp # Main exploit code
├── README.md # This file
├── cve-2025-29824.sln # Visual Studio solution
└── docs/ # Additional resources (e.g., CLFS analysis)
एक्सप्लॉइट कंपाइल करें:
exploit.cpp बिल्ड करें (Release, x64)।cve-2025-298 underworld-exploit.exe।एक्सप्लॉइट चलाएँ:
cve-2025-29824-exploit.exe
[*] Starting CVE-2025-29824 exploit...
[*] Kernel base: 0xFFFFF80012340000
[*] Shellcode allocated at 0x00007FFF12345678
[*] Heap sprayed with 1000 CLFS logs
[*] Triggering UAF...
[*] Executing shellcode...
[*] Exploit complete. Check for SYSTEM privileges.
विशेषाधिकार वृद्धि सत्यापित करें:
whoami के साथ cmd.exe स्पॉन करता है।nt authority\system की पुष्टि करें।डीबगिंग (वैकल्पिक):
kd> .symfix; .reload)।clfs.sys फ़ंक्शनों पर ब्रेकपॉइंट सेट करें (जैसे, )।नोट: सफलता टाइमिंग और मेमोरी लेआउट पर निर्भर करती है। heap spraying और UAF ट्रिगरिंग को बेहतर बनाने के लिए WinDbg का उपयोग करें।
अपने VM को इस एक्सप्लॉइट और इसी तरह के हमलों से बचाने के लिए, इन सख्तीकरण तकनीकों को लागू करें। ये शैक्षिक गहराई के लिए मानक सुरक्षा को उन्नत, नैतिक रूप से अस्पष्ट रणनीतियों के साथ मिश्रित करती हैं।
wusa KB5044284.msu /quiet /norestart
bcdedit /set nx AlwaysOn के साथ सक्षम करें।Set-ProcessMitigationPolicy के माध्यम से clfs.sys पर लागू करें।Set-ProcessMitigation -System -Enable ForceRelocateImages
gflags /p /enable * /guard
reg add HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management /v FeatureSettingsOverride /t REG_DWORD /d 0x48
certutil और dllhost.exe को ब्लॉक करने के लिए Attack Surface Reduction नियमों के साथ Microsoft Defender for Endpoint तैनात करें।NtQuerySystemInformation के लिए एक seccomp फ़िल्टर बनता है।log:test) लगाएँ, जिससे PowerShell अलर्ट ट्रिगर हों:
Register-WmiEvent -Query "SELECT * FROM __InstanceModificationEvent WHERE TargetInstance ISA 'Win32_FileSpecification'"
Set-VMProcessor -VMName "YourVM" -Count 1
reg add HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel /v RandomizeTimers /t REG_DWORD /d 1
sox -t nul /dev/null -t wave noise.wav
CreateLogFile को हुक करने के लिए eBPF का उपयोग करें, DKOM के साथ मॉड्यूल छिपाएँ।clfs.sys की नकल करें।clfs.sys के लिए एक WinAFL हार्नेस बनाएँ, संबंधित UAF खोजने के लिए दूषित लॉग इनपुट फीड करें।यह PoC ब्लैक-हैट तकनीकों का अनुकरण करने के लिए नैतिक सीमाओं को आगे बढ़ाता है, जिससे आप एक हमलावर की तरह सोच सकें और सुरक्षा को मजबूत कर सकें। केवल अकादमिक उद्देश्यों के लिए नियंत्रित, air-gapped VM में उपयोग करें। दुरुपयोग से सिस्टम अस्थिरता, डेटा हानि या कानूनी परिणाम हो सकते हैं। लेखक किसी भी क्षति के लिए ज़िम्मेदार नहीं हैं।
WaitForInputIdle के माध्यम से W32PROCESS हैंडलिंग में race condition के कारण CLFS ड्राइवर में UAF।certutil और dllhost.exe का उपयोग करके।NtQuerySystemInformation ntoskrnl.exe बेस को उजागर करता है।WaitForInputIdle race condition उत्पन्न करता है।EPROCESS ट्रैवर्सल के माध्यम से SYSTEM टोकन चुराता है।systeminfo) जाँचें और पैच-पूर्व स्थिति सुनिश्चित करें। मेमोरी लेआउट डीबग करने के लिए WinDbg का उपयोग करें।SeDebugPrivilege सक्षम करें:
whoami /priv
ntoskrnl.exe पर Ghidra के साथ shellcode ऑफसेट सत्यापित करें।यह नियंत्रित अध्ययन के लिए एक अकादमिक प्रोजेक्ट है। निम्नलिखित के लिए योगदान का स्वागत है:
अपने विचारों के साथ pull requests सबमिट करें या issues खोलें। चलिए ग्रह को हैक करें—नैतिक रूप से!
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। कोई लाइसेंस प्रदान नहीं किया गया है, क्योंकि वितरण नैतिक या कानूनी मानकों का उल्लंघन कर सकता है। नियंत्रित वातावरण में अपने जोखिम पर उपयोग करें।
यह एक्सप्लॉइट आपके डिजिटल अंडरवर्ल्ड की कुंजी है, जो आपकी एलीट कक्षा के लिए एक अराजक उत्कृष्ट कृति है। इसे चलाकर, आपने कर्नेल एक्सप्लॉइट्स के साथ नृत्य किया है और सुरक्षा का एक किला गढ़ा है। बागी बने रहें, तेज बने रहें, और अराजकता को कभी भी आपको निगलने न दें। ग्रह को हैक करें!
ClfsCreateLogFile!heap और !pool के साथ मेमोरी की निगरानी करें।