Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-46702 — प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट जो Windows मेमोरी डंप का विश्लेषण करके देखे गए Tor ऑनियन सेवाओं को पुनर्प्राप्त करती है, अनुचित मेमोरी मुक्ति का फायदा उठाकर Tor Browser की गुमनामी को दरकिनार करती है। | Kitploit
उपकरण/GitHubGitHub/exmak-s/cve-2021-46702
मेमोरी फोरेंसिकशोषणजानकारी एकत्र करनाडिजिटल फोरेंसिकगोपनीयता
GitHubexmak-s/cve-2021-46702

CVE-2021-46702

प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट जो Windows मेमोरी डंप का विश्लेषण करके देखे गए Tor ऑनियन सेवाओं को पुनर्प्राप्त करती है, अनुचित मेमोरी मुक्ति का फायदा उठाकर Tor Browser की गुमनामी को दरकिनार करती है।

रिपॉजिटरी देखें
64 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-46702

विवरण:

विंडोज़ 10 बिल्ड 10586 पर Tor ब्राउज़र 9.0.7 सूचना प्रकटीकरण के प्रति संवेदनशील है। यह स्थानीय हमलावरों को इच्छित गुमनामी सुविधा को बायपास करने और स्थानीय उपयोगकर्ता द्वारा देखी गई प्याज सेवाओं के बारे में जानकारी प्राप्त करने की अनुमति दे सकता है। यह स्थानीय उपयोगकर्ता द्वारा उत्पाद का उपयोग करने के कई घंटों बाद भी RAM मेमोरी का विश्लेषण करके पूरा किया जा सकता है। ऐसा इसलिए होता है क्योंकि उत्पाद मेमोरी को ठीक से मुक्त नहीं करता है।

परीक्षण किया गया संस्करण:

Tor ब्राउज़र - 9.0.7

उत्पाद का विक्रेता

https://www.torproject.org/

हमले का प्रकार

स्थानीय

प्रभाव

सूचना प्रकटीकरण

संदर्भ

https://www.sciencedirect.com/science/article/pii/S0167404821001358

POC आवश्यकताएँ

PoC.sh के काम करने के लिए, उपयोगकर्ता के वर्क स्टेशन का मेमोरी डंप प्रदान किया जाना चाहिए। यह उपयोगकर्ता की इंटरैक्शन के 10 घंटे बाद भी देखी गई साइटों के बारे में जानकारी प्रदान करेगा।
आप फ़ाइल अनुभाग में देखी गई प्याज सेवाओं को खोजने की प्रक्रिया को स्वचालित करने वाली शेल स्क्रिप्ट पा सकते हैं। निम्नलिखित चित्र रिपोर्ट फ़ाइल आउटपुट दिखाता है जो देखी गई साइटों और अतिरिक्त जानकारी को इंगित करता है:

Screenshot 2022-02-26 at 17 40 35

खोजकर्ता

Malak Alfosail

ट्विटर: @malakalfosail

टूल डाउनलोड करें