Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-40369 — # CVE-2026-40369 का रक्षात्मक तकनीकी विश्लेषण Windows कर्नेल EoP भेद्यता, जिसमें 12-बाइट एडिटिव राइट प्रिमिटिव है। मूल कारण, एक्सप्लॉइट बाधाएं, KASLR बायपास और डिटेक्शन अनुशंसाओं को शामिल करता है। | Kitploit
उपकरण/GitHubGitHub/ercihan/cve-2026-40369
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubercihan/cve-2026-40369

CVE-2026-40369

# CVE-2026-40369 का रक्षात्मक तकनीकी विश्लेषण Windows कर्नेल EoP भेद्यता, जिसमें 12-बाइट एडिटिव राइट प्रिमिटिव है। मूल कारण, एक्सप्लॉइट बाधाएं, KASLR बायपास और डिटेक्शन अनुशंसाओं को शामिल करता है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह VoidSec के CVE-2026-40369 के सार्वजनिक तकनीकी विश्लेषण का पुनर्लेखन और सारांश है, जिसमें मेरी अपनी समझ के लिए एक फ़्लोचार्ट और रक्षात्मक नोट्स जोड़े गए हैं। सभी मुख्य तकनीकी विवरण उनके शोध से आते हैं। मैंने इस बग पर स्वतंत्र रिवर्स इंजीनियरिंग नहीं की।

CVE-2026-40369: 12-बाइट विंडोज़ कर्नेल इन्क्रीमेंट प्रिमिटिव का रक्षात्मक विश्लेषण

License: CC BY-NC-SA 4.0 Report

CVE-2026-40369 का एक रक्षात्मक तकनीकी विश्लेषण, जो विंडोज़ कर्नेल विशेषाधिकार वृद्धि (Elevation of Privilege) भेद्यता है, जो NtQuerySystemInformation (क्लास 0xFD / 253) के माध्यम से एक सीमित 12-बाइट योगात्मक लेखन प्रिमिटिव प्रदान करती है।

यह रिपोर्ट शोषण-क्षमता बाधाओं, मूल कारण विश्लेषण और रक्षात्मक निहितार्थों पर केंद्रित है, न कि हथियारीकरण (weaponization) पर।

अवलोकन

CVE-2026-40369 एक हमलावर को NtQuerySystemInformation को सूचना वर्ग 253 और शून्य-लंबाई बफर के साथ कॉल करने पर कर्नेल मेमोरी में तीन आसन्न DWORDs पर योगात्मक लेखन करने की अनुमति देता है। हालाँकि यह सीमित है, ध्यानपूर्वक लक्षित करने पर इस प्रिमिटिव का उपयोग KASLR बाईपास और विशेषाधिकार वृद्धि के लिए किया जा सकता है।

इस विश्लेषण में शामिल हैं:

  • प्रोब बाईपास और गैर-रिटर्निंग लंबाई जाँच का मूल कारण पुनर्निर्माण
  • 12-बाइट योगात्मक लेखन प्रिमिटिव और इसकी बाधाओं का विस्तृत विवरण
  • Feature_RestrictKernelAddressLeaks KASLR को पराजित करने की तकनीक का गणितीय विश्लेषण
  • सार्वजनिक रूप से प्रलेखित शोषण पथों की समीक्षा (WIL फीचर स्थिति + वैकल्पिक रीड प्रिमिटिव दृष्टिकोण)
  • सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट कोड से बिल्ड-विशिष्ट ऑफ़सेट की सूची
  • रक्षात्मक पहचान और सख्तीकरण (hardening) अनुशंसाएँ

मुख्य विशेषताएँ

  • WIL फीचर स्थिति बाइट हेरफेर (0x57 → 0x10) का सटीक अंकगणितीय विश्लेषण
  • कर्नेल पॉइंटर लीक शमन को अक्षम करते समय मास्क स्थिति और सटीक बाइट लक्ष्यों के बीच स्पष्ट अंतर
  • सार्वजनिक शोषण भंडार से ऑफ़सेट की जिम्मेदार सूचीकरण
  • शोषण चरणों के बजाय शोषण बाधाओं पर मजबूत ध्यान
  • पहचान और शमन के लिए रक्षात्मक अनुशंसाएँ
टूल डाउनलोड करें