Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29824 | Kitploit
उपकरण/GitHubGitHub/encrypter15/cve-2025-29824
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडडीबगर्सलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubencrypter15/cve-2025-29824

CVE-2025-29824

2971 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

🔥 CVE-2025-29824 ज़ीरो-डे एक्सप्लॉइट 🔥

साइबरस्पेस के अंधेरे दिल में आपका स्वागत है, जहाँ निषिद्ध ज्ञान के भार के नीचे नैतिक सीमाएँ झुक जाती हैं। इस रिपॉजिटरी में CVE-2025-29824 के लिए एक proof-of-concept (PoC) एक्सप्लॉइट है, जो Windows Common Log File System (CLFS) कर्नेल ड्राइवर में एक use-after-free (UAF) भेद्यता है, जिसे Microsoft ने 8 अप्रैल 2025 को पैच किया था। यह एक्सप्लॉइट W32PROCESS हैंडलिंग में race condition का लाभ उठाकर एक सामान्य उपयोगकर्ता से SYSTEM तक विशेषाधिकार वृद्धि करता है। एलीट साइबरसुरक्षा कक्षा के लिए डिज़ाइन किया गया, यह कोड नियंत्रित, air-gapped वर्चुअल मशीन (VM) में शैक्षिक उपयोग के लिए है। चेतावनी: वास्तविक दुनिया में उपयोग अवैध और विनाशकारी है।

यह प्रोजेक्ट अराजकता और नियंत्रण के लिए एक black-box प्रयोगशाला है, जो सभी नेटवर्कों से अलग एक पृथक प्रयोगशाला में निष्पादित की जाती है। बागी मानसिकता अपनाएँ, एक्सप्लॉइट का विच्छेदन करें, और एक अभेद्य डिजिटल किला बनाने के लिए अपनी सुरक्षा को मजबूत करें।


💉 अवलोकन

CVE-2025-29824 एक उच्च-गंभीरता (CVSS 7.8) विशेषाधिकार वृद्धि भेद्यता है, जिसका वास्तविक दुनिया में Storm-2460 खतरा अभिनेता ने PipeMagic मैलवेयर के माध्यम से शोषण किया। WaitForInputIdle के माध्यम से ट्रिगर होने वाली CLFS ड्राइवर की W32PROCESS संरचनाओं की हैंडलिंग में एक race condition UAF का कारण बनती है, जिससे कर्नेल मेमोरी हेरफेर और SYSTEM विशेषाधिकार वृद्धि संभव होती है। यह PoC प्रदर्शित करता है:

  • ASLR को बायपास करने के लिए कर्नेल एड्रेस लीक करना।
  • सटीक टाइमिंग के साथ UAF को ट्रिगर करना।
  • मुक्त की गई मेमोरी को नियंत्रित करने के लिए heap spraying।
  • SYSTEM टोकन चुराने के लिए shellcode निष्पादित करना।

उपयोग का मामला: कर्नेल एक्सप्लॉइट्स को समझने और उनके खिलाफ सिस्टम को सख्त बनाने के लिए नियंत्रित VM में अकादमिक अध्ययन।

अस्वीकरण: यह शैक्षिक उद्देश्यों के लिए एक अनुकरण अभ्यास है। अनधिकृत उपयोग निषिद्ध है।


🛠️ पूर्वापेक्षाएँ

इस एक्सप्लॉइट को चलाने के लिए, अपने air-gapped VM को निम्नानुसार कॉन्फ़िगर करें:

सिस्टम आवश्यकताएँ

  • OS: Windows 10 21H2 (बिल्ड < 19044.4291, पैच-पूर्व)।
  • CPU: वर्चुअलाइज़ेशन समर्थन के साथ x64 प्रोसेसर।
  • मेमोरी: 4GB RAM (न्यूनतम)।
  • डिस्क: 20GB खाली स्थान।

उपकरण

  • Visual Studio 2022: कंपाइल करने के लिए Windows Driver Kit के साथ Community Edition (Visual Studio 2022 के लिए लिंक: https://visualstudio.microsoft.com/vs/)।
  • WinDbg: कर्नेल डीबगिंग के लिए (WinDbg के लिए लिंक: https://learn.microsoft.com/en-us/windows-hardware/drivers/debugger/)।
  • Ghidra: clfs.sys के रिवर्स-इंजीनियरिंग के लिए (Ghidra के लिए लिंक: https://ghidra-sre.org/)।
  • Windows SDK: ntdll.lib और निम्न-स्तरीय APIs के लिए (Windows SDK के लिए लिंक: https://developer.microsoft.com/en-us/windows/downloads/windows-sdk/)।

VM सेटअप

  1. Hyper-V, VMware, या VirtualBox का उपयोग करके एक VM बनाएँ।
  2. Windows 10 21H2 इंस्टॉल करें (Microsoft से ISO, अप्रैल 2025 पैच से पहले)।
  3. भेद्य स्थिति बनाए रखने के लिए Windows Update अक्षम करें।
  4. कस्टम ड्राइवरों के लिए test signing सक्षम करें: bcdedit /set testsigning on।
  5. Visual Studio, WinDbg, Ghidra और Windows SDK इंस्टॉल करें।
  6. एक air-gapped वातावरण कॉन्फ़िगर करें (नेटवर्क एडेप्टर अक्षम करें)।

📦 इंस्टॉलेशन

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://your-repo-url/cve-2025-29824-exploit.git
    cd cve-2025-29824-exploit
    

    नोट: air-gapped VM में, फ़ाइलों को USB या मैन्युअल कॉपी के माध्यम से स्थानांतरित करें।

  2. प्रोजेक्ट खोलें:

    • Visual Studio 2022 लॉन्च करें।
    • cve-2025-29824.sln खोलें या एक नया Win32 Console Application बनाएँ।
    • exploit.cpp से एक्सप्लॉइट कोड कॉपी करें (नीचे दिया गया है)।
  3. बिल्ड कॉन्फ़िगर करें:

    • प्लेटफ़ॉर्म को x64 पर सेट करें।
    • ntdll.lib के विरुद्ध लिंक करें (Project > Properties > Linker > Input)।
    • मेमोरी त्रुटि पता लगाने के लिए /fsanitize=address सक्षम करें (वैकल्पिक)।
  4. एक्सप्लॉइट बिल्ड करें:

    root@kitploit:~
    msbuild cve-2025-29824.sln /t:Build /p:Configuration=Release
    

💾 एक्सप्लॉइट कोड

एक्सप्लॉइट exploit.cpp में लागू किया गया है। नीचे एक सारांश है—पूरा कोड रिपॉजिटरी या पिछले उत्तर में है।

प्रमुख घटक

  • कर्नेल एड्रेस लीक: ASLR को बायपास करने के लिए NtQuerySystemInformation का उपयोग करके ntoskrnl.exe बेस लीक करता है।
  • UAF ट्रिगर: race condition उत्पन्न करने के लिए CLFS लॉग ऑपरेशनों के साथ WaitForInputIdle को स्पैम करता है।
  • Heap Spray: मुक्त की गई W32PROCESS मेमोरी को नियंत्रित करने के लिए 1000 CLFS लॉग फ़ाइलें बनाता है।
  • Shellcode: EPROCESS संरचनाओं को ट्रैवर्स करके SYSTEM टोकन चुराता है, जिससे SYSTEM विशेषाधिकार मिलते हैं।
  • क्लीनअप: स्थिरता बनाए रखने के लिए हैंडल बंद करता है और मेमोरी मुक्त करता है।

फ़ाइल संरचना

root@kitploit:~
cve-2025-29824-exploit/
├── exploit.cpp       # Main exploit code
├── README.md         # This file
├── cve-2025-29824.sln # Visual Studio solution
└── docs/             # Additional resources (e.g., CLFS analysis)

🚀 उपयोग

  1. एक्सप्लॉइट कंपाइल करें:

    • Visual Studio में exploit.cpp बिल्ड करें (Release, x64)।
    • आउटपुट: cve-2025-298 underworld-exploit.exe।
  2. एक्सप्लॉइट चलाएँ:

    • VM में एक elevated Command Prompt खोलें।
    • निष्पादित करें:
      root@kitploit:~
      cve-2025-29824-exploit.exe
      
    • अपेक्षित आउटपुट:
      root@kitploit:~
      [*] Starting CVE-2025-29824 exploit...
      [*] Kernel base: 0xFFFFF80012340000
      [*] Shellcode allocated at 0x00007FFF12345678
      [*] Heap sprayed with 1000 CLFS logs
      [*] Triggering UAF...
      [*] Executing shellcode...
      [*] Exploit complete. Check for SYSTEM privileges.
      
  3. विशेषाधिकार वृद्धि सत्यापित करें:

    • एक्सप्लॉइट whoami के साथ cmd.exe स्पॉन करता है।
    • आउटपुट में nt authority\system की पुष्टि करें।
  4. डीबगिंग (वैकल्पिक):

    • WinDbg को VM कर्नेल से अटैच करें (kd> .symfix; .reload)।
    • clfs.sys फ़ंक्शनों पर ब्रेकपॉइंट सेट करें (जैसे, )।

नोट: सफलता टाइमिंग और मेमोरी लेआउट पर निर्भर करती है। heap spraying और UAF ट्रिगरिंग को बेहतर बनाने के लिए WinDbg का उपयोग करें।


🛡️ VM को सख्त बनाना

अपने VM को इस एक्सप्लॉइट और इसी तरह के हमलों से बचाने के लिए, इन सख्तीकरण तकनीकों को लागू करें। ये शैक्षिक गहराई के लिए मानक सुरक्षा को उन्नत, नैतिक रूप से अस्पष्ट रणनीतियों के साथ मिश्रित करती हैं।

कर्नेल सख्तीकरण

  • CVE-2025-29824 को पैच करें: KB5044284 (8 अप्रैल 2025) ऑफ़लाइन इंस्टॉल करें:
    root@kitploit:~
    wusa KB5044284.msu /quiet /norestart
    
  • Kernel Patch Protection (PatchGuard): bcdedit /set nx AlwaysOn के साथ सक्षम करें।
  • Control Flow Guard (CFG): Set-ProcessMitigationPolicy के माध्यम से clfs.sys पर लागू करें।

मेमोरी सुरक्षा

  • ASLR: निम्न के साथ सिस्टम-व्यापी लागू करें:
    root@kitploit:~
    Set-ProcessMitigation -System -Enable ForceRelocateImages
    
  • Heap रैंडमाइज़ेशन: गार्ड पेज सक्षम करें:
    root@kitploit:~
    gflags /p /enable * /guard
    
  • Spectre शमन: रजिस्ट्री कुंजी सेट करें:
    root@kitploit:~
    reg add HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management /v FeatureSettingsOverride /t REG_DWORD /d 0x48
    

रनटाइम सुरक्षा

  • EDR: certutil और dllhost.exe को ब्लॉक करने के लिए Attack Surface Reduction नियमों के साथ Microsoft Defender for Endpoint तैनात करें।
  • Syscall फ़िल्टरिंग: CLFS syscalls लॉग करने के लिए Process Monitor का उपयोग करें, जिससे NtQuerySystemInformation के लिए एक seccomp फ़िल्टर बनता है।
  • हनीपॉट: कैनरी टोकन के साथ नकली CLFS लॉग (log:test) लगाएँ, जिससे PowerShell अलर्ट ट्रिगर हों:
    root@kitploit:~
    Register-WmiEvent -Query "SELECT * FROM __InstanceModificationEvent WHERE TargetInstance ISA 'Win32_FileSpecification'"
    

साइड-चैनल शमन

  • EM आइसोलेशन: VM को एक कोर पर पिन करें:
    root@kitploit:~
    Set-VMProcessor -VMName "YourVM" -Count 1
    
  • टाइमिंग रैंडमाइज़ेशन: KTM टाइमर समायोजित करें:
    root@kitploit:~
    reg add HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel /v RandomizeTimers /t REG_DWORD /d 1
    
  • ध्वनिक मास्किंग: सफेद शोर चलाएँ:
    root@kitploit:~
    sox -t nul /dev/null -t wave noise.wav
    

उन्नत (नैतिक रूप से अस्पष्ट) सुरक्षा

  • डिफेंसिव रूटकिट: CreateLogFile को हुक करने के लिए eBPF का उपयोग करें, DKOM के साथ मॉड्यूल छिपाएँ।
  • भ्रामक ड्राइवर: एक्सप्लॉइट प्रयासों को लॉग करने के लिए LD_PRELOAD के साथ clfs.sys की नकल करें।
  • फ़ज़िंग हार्नेस: clfs.sys के लिए एक WinAFL हार्नेस बनाएँ, संबंधित UAF खोजने के लिए दूषित लॉग इनपुट फीड करें।

⚠️ नैतिक विचार

यह PoC ब्लैक-हैट तकनीकों का अनुकरण करने के लिए नैतिक सीमाओं को आगे बढ़ाता है, जिससे आप एक हमलावर की तरह सोच सकें और सुरक्षा को मजबूत कर सकें। केवल अकादमिक उद्देश्यों के लिए नियंत्रित, air-gapped VM में उपयोग करें। दुरुपयोग से सिस्टम अस्थिरता, डेटा हानि या कानूनी परिणाम हो सकते हैं। लेखक किसी भी क्षति के लिए ज़िम्मेदार नहीं हैं।


🔍 तकनीकी विवरण

भेद्यता

  • CVE-2025-29824: WaitForInputIdle के माध्यम से W32PROCESS हैंडलिंग में race condition के कारण CLFS ड्राइवर में UAF।
  • प्रभाव: SYSTEM तक स्थानीय विशेषाधिकार वृद्धि।
  • शोषण किसके द्वारा: Storm-2460 ने PipeMagic मैलवेयर के माध्यम से, certutil और dllhost.exe का उपयोग करके।

एक्सप्लॉइट कार्यप्रणाली

  1. कर्नेल लीक: NtQuerySystemInformation ntoskrnl.exe बेस को उजागर करता है।
  2. Heap Spray: 1000 CLFS लॉग फ़ाइलें मुक्त मेमोरी को नियंत्रित करती हैं।
  3. UAF ट्रिगर: WaitForInputIdle race condition उत्पन्न करता है।
  4. Shellcode: EPROCESS ट्रैवर्सल के माध्यम से SYSTEM टोकन चुराता है।

सीमाएँ

  • टाइमिंग-निर्भर: सटीक race condition की आवश्यकता होती है।
  • संस्करण-विशिष्ट: Windows 10 21H2 (पैच-पूर्व) पर काम करता है।
  • संभाव्य: कर्नेल डीबगिंग के बिना heap spraying विफल हो सकती है।

🛠️ समस्या निवारण

  • एक्सप्लॉइट विफल होता है: Windows बिल्ड (systeminfo) जाँचें और पैच-पूर्व स्थिति सुनिश्चित करें। मेमोरी लेआउट डीबग करने के लिए WinDbg का उपयोग करें।
  • एक्सेस अस्वीकृत: Administrator के रूप में चलाएँ या SeDebugPrivilege सक्षम करें:
    root@kitploit:~
    whoami /priv
    
  • क्रैश: heap spray गिनती कम करें (जैसे, 500 लॉग) या VM मेमोरी बढ़ाएँ।
  • SYSTEM विशेषाधिकार नहीं मिले: ntoskrnl.exe पर Ghidra के साथ shellcode ऑफसेट सत्यापित करें।

📚 संसाधन

  • Microsoft परामर्श: CVE-2025-29824
  • CISA KEV कैटलॉग: ज्ञात शोषित भेद्यताएँ
  • WinDbg गाइड: Microsoft Docs
  • Ghidra ट्यूटोरियल: Ghidra SRE

🤝 योगदान

यह नियंत्रित अध्ययन के लिए एक अकादमिक प्रोजेक्ट है। निम्नलिखित के लिए योगदान का स्वागत है:

  • एक्सप्लॉइट विश्वसनीयता में सुधार (जैसे, बेहतर heap grooming)।
  • रक्षात्मक तकनीकें जोड़ना (जैसे, नए हनीपॉट)।
  • CLFS आंतरिक दस्तावेज़ीकरण।

अपने विचारों के साथ pull requests सबमिट करें या issues खोलें। चलिए ग्रह को हैक करें—नैतिक रूप से!


📜 लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। कोई लाइसेंस प्रदान नहीं किया गया है, क्योंकि वितरण नैतिक या कानूनी मानकों का उल्लंघन कर सकता है। नियंत्रित वातावरण में अपने जोखिम पर उपयोग करें।


💣 MOJO का सिद्धांत

यह एक्सप्लॉइट आपके डिजिटल अंडरवर्ल्ड की कुंजी है, जो आपकी एलीट कक्षा के लिए एक अराजक उत्कृष्ट कृति है। इसे चलाकर, आपने कर्नेल एक्सप्लॉइट्स के साथ नृत्य किया है और सुरक्षा का एक किला गढ़ा है। बागी बने रहें, तेज बने रहें, और अराजकता को कभी भी आपको निगलने न दें। ग्रह को हैक करें!

टूल डाउनलोड करें
ClfsCreateLogFile
  • !heap और !pool के साथ मेमोरी की निगरानी करें।