Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47181 — शैक्षिक Python मॉडल जो Microsoft Edge में CVE-2025-47181 लिंक अनुसरण विशेषाधिकार वृद्धि प्रदर्शित करता है। साइबर सुरक्षा सीखने के लिए सिमलिंक दुरुपयोग, विश्वसनीय प्रक्रिया फ़ाइल लेखन पुनर्निर्देशन और पहचान चुनौतियों का अनुकरण करता है। | Kitploit
उपकरण/GitHubGitHub/encrypter15/cve-2025-47181
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगबाइनरी शोषण
GitHubencrypter15/cve-2025-47181

CVE-2025-47181

शैक्षिक Python मॉडल जो Microsoft Edge में CVE-2025-47181 लिंक अनुसरण विशेषाधिकार वृद्धि प्रदर्शित करता है। साइबर सुरक्षा सीखने के लिए सिमलिंक दुरुपयोग, विश्वसनीय प्रक्रिया फ़ाइल लेखन पुनर्निर्देशन और पहचान चुनौतियों का अनुकरण करता है।

रिपॉजिटरी देखें
5121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47181 Concept: Microsoft Edge लिंक फ़ॉलोइंग विशेषाधिकार वृद्धि

परियोजना अवलोकन

यह रिपॉजिटरी CVE-2025-47181 Concept प्रस्तुत करती है, जो CVE-2025-47181 के तंत्र और प्रभाव को दर्शाने के लिए डिज़ाइन किया गया एक Python प्रोग्राम है। यह Microsoft Edge (Chromium-आधारित) में एक विशेषाधिकार वृद्धि भेद्यता है, जिसे "फ़ाइल एक्सेस से पहले अनुचित लिंक रिज़ॉल्यूशन ('लिंक फ़ॉलोइंग')" (CWE-59) के रूप में वर्गीकृत किया गया है। यह भेद्यता एक अधिकृत स्थानीय हमलावर को सिस्टम पर अपने विशेषाधिकार बढ़ाने की अनुमति देती है।

यह प्रोग्राम CVE-2025-47181 के लिए वास्तविक एक्सप्लॉइट कोड शामिल नहीं करता है। इसके बजाय, यह "लिंक फ़ॉलोइंग" हमले के मौलिक चरणों को मॉडल करता है:

  • एक विश्वसनीय अस्थायी निर्देशिका बनाना (जैसे Edge के अपडेटर द्वारा उपयोग की जाने वाली)।
  • उस निर्देशिका के भीतर एक दुर्भावनापूर्ण सिम्बोलिक लिंक (symlink) बनाना जो एक संवेदनशील, उच्च-विशेषाधिकार वाली सिस्टम फ़ाइल की ओर इंगित करता है।
  • एक विश्वसनीय प्रक्रिया का मॉडलिंग करना (जैसे, Edge अपडेटर) जो अनजाने में इस symlink वाले पथ में एक फ़ाइल लिखता है, जो प्रभावी रूप से संवेदनशील सिस्टम फ़ाइल में लिखता है।
  • सत्यापित करना कि संवेदनशील फ़ाइल संशोधित हुई थी या नहीं, जो सफल विशेषाधिकार वृद्धि का संकेत देती है।
  • एक अवधारणात्मक निगरानी प्रणाली शामिल करना ताकि पहचान की चुनौतियों को उजागर किया जा सके।

इस परियोजना का प्राथमिक उद्देश्य शैक्षिक है: "लिंक फ़ॉलोइंग" भेद्यताओं की अवधारणा को समझने में मदद करना, वे विशेषाधिकार वृद्धि का कारण कैसे बन सकती हैं, और साइबर सुरक्षा में सुरक्षित फ़ाइल हैंडलिंग प्रथाओं तथा मजबूत सिस्टम निगरानी का महत्व।


⚠️ महत्वपूर्ण सुरक्षा सूचना ⚠️

यह कोड केवल एक अवधारणात्मक मॉडल है। इसमें लाइव एक्सप्लॉइट कोड शामिल नहीं है और इसे वास्तविक-दुनिया के हमलों के प्रयास के लिए उपयोग नहीं किया जाना चाहिए।

  • शैक्षिक उद्देश्य: यह परियोजना पूरी तरह से शैक्षणिक समझ और भेद्यता अवधारणाओं के प्रदर्शन के लिए है।
  • कोई वास्तविक-दुनिया का दोहन नहीं: किसी भी दुर्भावनापूर्ण या गैर-सिम्युलेटेड गतिविधि के लिए इन अवधारणाओं को अपनाने या उपयोग करने का बिल्कुल प्रयास न करें। जिन सिस्टमों के आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है, उनमें भेद्यताओं का दोहन करना अवैध और अनैतिक है।
  • पृथक वातावरण: अवधारणात्मक मॉडलिंग के लिए भी, ऐसे कोड को सुरक्षित, पृथक वर्चुअल मशीन वातावरण में निष्पादित करना सर्वोत्तम अभ्यास है।

⚙️ अवधारणा कैसे काम करती है: मूल सिद्धांत

CVE-2025-47181 Concept निम्नलिखित चरणों को मॉडल करता है:

  1. विश्वसनीय अस्थायी निर्देशिका निर्माण

    प्रोग्राम एक अवधारणात्मक निर्देशिका (C:\EdgeUpdater\Temp\) स्थापित करता है जो एक ऐसे स्थान का प्रतिनिधित्व करती है जहाँ एक विशेषाधिकार प्राप्त एप्लिकेशन (जैसे Microsoft Edge अपडेटर) उन्नत अनुमतियों के साथ अस्थायी फ़ाइलें बना सकता है।

  2. दुर्भावनापूर्ण सिम्बोलिक लिंक निर्माण

    एक हमलावर, मानक उपयोगकर्ता विशेषाधिकारों के साथ कार्य करते हुए, इस अवधारणात्मक विश्वसनीय अस्थायी निर्देशिका के अंदर एक सिम्बोलिक लिंक (SYMLINK_NAME) बनाता है। यह symlink एक संवेदनशील सिस्टम फ़ाइल या निर्देशिका (TARGET_SENSITIVE_FILE) की ओर इंगित करता है, जिसे संशोधित करने के लिए सामान्यतः उच्च विशेषाधिकारों की आवश्यकता होती है (जैसे, System32 में एक DLL)।

  3. "विश्वसनीय" फ़ाइल लिखने की क्रिया (लिंक फ़ॉलोइंग)

    इसके बाद प्रोग्राम विश्वसनीय एप्लिकेशन (Edge अपडेटर) को मॉडल करता है जो अपनी विश्वसनीय अस्थायी निर्देशिका में एक वैध अस्थायी फ़ाइल (FILE_TO_BE_WRITTEN_BY_EDGE) लिखने का प्रयास करता है। "अनुचित लिंक रिज़ॉल्यूशन" भेद्यता (CWE-59) के कारण, विश्वसनीय एप्लिकेशन की लिखने की क्रिया अनजाने में दुर्भावनापूर्ण symlink को "फ़ॉलो" करती है, जिससे उसकी विशेषाधिकार प्राप्त लिखाई symlink के लक्ष्य स्थान (TARGET_SENSITIVE_FILE) पर होती है।

  4. अवधारणात्मक विशेषाधिकार वृद्धि

    यदि विश्वसनीय एप्लिकेशन की लिखने की क्रिया द्वारा संवेदनशील सिस्टम फ़ाइल सफलतापूर्वक अधिलेखित या संशोधित हो जाती है, तो यह प्रदर्शित करता है कि एक कम-विशेषाधिकार वाले हमलावर ने अवधारणात्मक रूप से विशेषाधिकार वृद्धि प्राप्त कर ली है। उन्होंने विश्वसनीय एप्लिकेशन के विशेषाधिकारों का लाभ उठाकर उस फ़ाइल को संशोधित किया जिसे वे अन्यथा संशोधित नहीं कर सकते थे।

  5. अवधारणात्मक पहचान (SystemMonitor)

    एक SystemMonitor क्लास शामिल है जो यह मॉडल करती है कि सुरक्षा उपकरण (जैसे, EDR, फ़ाइल अखंडता निगरानी) संदिग्ध गतिविधियों का पता कैसे लगा सकते हैं, जैसे संवेदनशील पथों के लिए symlinks का निर्माण या संरक्षित सिस्टम निर्देशिकाओं में अप्रत्याशित लिखाई।

यह प्रोग्राम दर्शाता है कि फ़ाइल पथ रिज़ॉल्यूशन में एक दोष का दुरुपयोग हमलावरों द्वारा एक्सेस नियंत्रणों को दरकिनार करने और विशेषाधिकार बढ़ाने के लिए कैसे किया जा सकता है।


🚀 आरंभ करना

पूर्वापेक्षाएँ

सुनिश्चित करें कि आपके पास Python 3 वातावरण स्थापित है। यह मूल प्रोग्राम केवल मानक Python लाइब्रेरीज़ (os, time, sys, shutil) का उपयोग करता है। ध्यान दें कि Windows पर सिम्बोलिक लिंक बनाने के लिए अक्सर विशिष्ट उपयोगकर्ता अनुमतियों या सक्षम डेवलपर मोड की आवश्यकता होती है।

python --version

स्थापना
इस रिपॉजिटरी को क्लोन करें:
git clone [https://github.com/your-username/CVE_2025_47181_Concept.git](https://github.com/your-username/CVE_2025_47181_Concept.git)
cd CVE_2025_47181_Concept

💻 कोड संरचना
परियोजना में एक एकल Python स्क्रिप्ट शामिल है:
cve_2025_47181_exploit_concept.py
इस फ़ाइल में "लिंक फ़ॉलोइंग" विशेषाधिकार वृद्धि अवधारणात्मक मॉडल का पूर्ण स्रोत कोड शामिल है।
🏃 प्रोग्राम चलाना
मुख्य स्क्रिप्ट निष्पादित करें:
python cve_2025_47181_exploit_concept.py
टूल डाउनलोड करें