Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2009-4049 — aswRdr.sys (जिसे TDI RDR ड्राइवर भी कहा जाता है) में हीप-आधारित बफर ओवरफ़्लो, avast! Home and Professional 4.8.1356.0 में स्थानीय उपयोगकर्ताओं को IOCTL 0x80002024 के लिए तैयार तर्कों के माध्यम से सेवा अस्वीकार (मेमोरी भ्रष्टाचार) या संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/fengjixuchui/cve-2009-4049
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubfengjixuchui/cve-2009-4049

CVE-2009-4049

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

aswRdr.sys (जिसे TDI RDR ड्राइवर भी कहा जाता है) में हीप-आधारित बफर ओवरफ़्लो, avast! Home and Professional 4.8.1356.0 में स्थानीय उपयोगकर्ताओं को IOCTL 0x80002024 के लिए तैयार तर्कों के माध्यम से सेवा अस्वीकार (मेमोरी भ्रष्टाचार) या संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है।

साझा करें
1124 साल पहलेअभी तक समीक्षित नहीं

CVE-2009-4049

aswRdr.sys (जिसे TDI RDR ड्राइवर भी कहा जाता है) में हीप-आधारित बफर ओवरफ्लो, avast! Home और Professional 4.8.1356.0 में, स्थानीय उपयोगकर्ताओं को IOCTL 0x80002024 में निर्मित तर्कों के माध्यम से सेवा अस्वीकार (मेमोरी भ्रष्टाचार) या संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है।

हालांकि इस कमजोरी को पूरा न करने का आंशिक कारण शुद्ध आलस्य है, लेकिन यह सतह पर शोषण योग्य प्रतीत नहीं हुआ। यह स्थानीय सेवा अस्वीकार की स्थिति प्राप्त कर सकता है, लेकिन ऐसा प्रतीत नहीं होता कि मैं मेमोरी की सामग्री को नियंत्रित कर सकता हूँ। मेरे परीक्षणों के अनुसार, केवल एक कारक जिसे नियंत्रित किया जा सकता है, वह है स्ट्रिंग स्कैन लूप पुनरावृत्तियाँ। आउटपुट बफर में भी कोई डेटा पारित नहीं होता प्रतीत होता है।

टूल डाउनलोड करें