Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21533_Scanner.py — CVE-2026-21533 डिटेक्टर: Windows रिमोट डेस्कटॉप सेवाओं (RDS) में SYSTEM तक विशेषाधिकार वृद्धि। | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-21533_scanner.py
भेद्यता स्कैनरशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधन
GitHubfevar54/cve-2026-21533_scanner.py

CVE-2026-21533_Scanner.py

CVE-2026-21533 डिटेक्टर: Windows रिमोट डेस्कटॉप सेवाओं (RDS) में SYSTEM तक विशेषाधिकार वृद्धि।

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21533 स्कैनर: Windows RDP स्थानीय विशेषाधिकार वृद्धि पहचान उपकरण

स्थिति: विकास में

इस रिपॉजिटरी में CVE-2026-21533 भेद्यता के लिए एक पहचान उपकरण शामिल है, जो Windows रिमोट डेस्कटॉप सेवाओं (RDS) में एक विशेषाधिकार प्रबंधन दोष है जो किसी स्थानीय हमलावर को अपने विशेषाधिकारों को SYSTEM तक बढ़ाने की अनुमति दे सकता है।

महत्वपूर्ण: यह स्क्रिप्ट एक शैक्षिक और पहचान-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) है। इसका उद्देश्य सिस्टम प्रशासकों और सुरक्षा टीमों (ब्लू टीम) को अपने नेटवर्क में संभावित रूप से कमजोर सिस्टम की तुरंत पहचान करने में मदद करना है। यह एक एक्सप्लॉइट नहीं है और इसमें विशेषाधिकार वृद्धि को निष्पादित करने वाला कोई कोड शामिल नहीं है।

भेद्यता का संदर्भ (CVE-2026-21533)

  • विवरण: Windows रिमोट डेस्कटॉप सेवाओं में विशेषाधिकारों का गलत प्रबंधन।
  • प्रभाव: मान्य क्रेडेंशियल और सिस्टम तक स्थानीय पहुंच वाला हमलावर इस दोष का फायदा उठाकर अपने विशेषाधिकारों को बढ़ा सकता है और पूर्ण प्रशासनिक नियंत्रण (NT AUTHORITY\SYSTEM) प्राप्त कर सकता है।
  • CVSSv3 गंभीरता: 7.8 (उच्च) - AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • प्रभावित सिस्टम: Windows 10, Windows 11 और Windows Server के कई संस्करण (पूरी सूची के लिए NVD अधिसूचना में CPE देखें)।
  • शमन: Microsoft द्वारा प्रदान किया गया सुरक्षा पैच लागू करें (फरवरी 2026 अपडेट, विशिष्ट KB के साथ) और CISA दिशानिर्देशों का पालन करें।
  • यह उपकरण क्या करता है?

    CVE-2026-21533_Scanner.py स्क्रिप्ट जोखिम का आकलन करने के लिए स्थानीय सिस्टम पर दो मुख्य जांच करती है:

    1. पैच जांच (KB...): जांचता है कि CVE-2026-21533 को कम करने वाला सुरक्षा अपडेट सिस्टम पर स्थापित है या नहीं।
    2. रजिस्ट्री अनुमति जांच: रिमोट डेस्कटॉप सेवाओं की रजिस्ट्री कुंजी (HKLM\SYSTEM\CurrentControlSet\Services\TermService) में एक परीक्षण मान लिखने और हटाने का प्रयास करता है। यदि सीमित उपयोगकर्ता अनुमतियों के साथ ऑपरेशन सफल होता है, तो यह इंगित करता है कि अनुमति कॉन्फ़िगरेशन कमजोर है और सिस्टम CVE में वर्णित वेक्टर के प्रति संवेदनशील हो सकता है।

    आवश्यकताएँ

    • ऑपरेटिंग सिस्टम: Windows (उपकरण मूल्यांकन किए जाने वाले सिस्टम पर स्थानीय रूप से चलाने के लिए डिज़ाइन किया गया है)।
    • अनुमतियाँ: रजिस्ट्री परीक्षण के मान्य होने के लिए इसे एक मानक उपयोगकर्ता खाते (बिना व्यवस्थापक विशेषाधिकारों के) के साथ चलाया जाना चाहिए।
    • PowerShell: पैच जांच के लिए आवश्यक (वैकल्पिक, यदि विफल होता है, तो उपकरण जारी रहेगा)।

    स्थापना और उपयोग

    1. इस रिपॉजिटरी को क्लोन करें या CVE-2026-21533_Scanner.py फ़ाइल डाउनलोड करें।

    2. उस फ़ोल्डर में एक टर्मिनल (CMD या PowerShell) खोलें जहाँ स्क्रिप्ट स्थित है।

    3. स्क्रिप्ट को Python 3 के साथ चलाएँ:

      root@kitploit:~
      python CVE-2026-21533_Scanner.py
      
    टूल डाउनलोड करें