Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-68820-Mitigation-PoC- — यह रिपॉजिटरी **CVE-2026-68820** के लिए मिटिगेशन का एक शैक्षिक डेमो प्रस्तुत करता है, जो Windows के `afd.sys` ड्राइवर में **Use-After-Free (UAF)** प्रकार की एक गंभीर भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-68820-mitigation-poc-
भेद्यता विश्लेषणशोषणमालवेयर विश्लेषणडिजिटल फोरेंसिकखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधन
GitHub
fevar54/cve-2026-68820-mitigation-poc-

CVE-2026-68820-Mitigation-PoC-

यह रिपॉजिटरी **CVE-2026-68820** के लिए मिटिगेशन का एक शैक्षिक डेमो प्रस्तुत करता है, जो Windows के `afd.sys` ड्राइवर में **Use-After-Free (UAF)** प्रकार की एक गंभीर भेद्यता है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-68820: Windows WinSock (afd.sys) UAF - शमन और पहचान PoC

📌 सामान्य विवरण

इस रिपॉजिटरी में CVE-2026-68820 के लिए शमन का एक शैक्षिक प्रदर्शन है, जो Windows के afd.sys ड्राइवर में Use-After-Free (UAF) प्रकार की एक गंभीर भेद्यता है।

भेद्यता का संदर्भ:

  • यह भेद्यता कम विशेषाधिकारों वाले स्थानीय हमलावर को SYSTEM तक विशेषाधिकार बढ़ाने की अनुमति देती है [citation:13][citation:14]।
  • इसे उत्तर कोरिया का Lazarus समूह Operation Dream Job अभियान में सक्रिय रूप से शोषण कर रहा है [citation:1][citation:5]।
  • Microsoft ने 11 अगस्त 2026 को आधिकारिक पैच जारी किया [citation:1][citation:10]।
  • यह CISA KEV में निवारण की अंतिम तिथि के साथ सूचीबद्ध है [citation:13]।

🛡️ शमन (संकल्पनात्मक पैच)

src/afd_close_socket_patch.c में कोड दिखाता है कि मूल समस्या को कैसे ठीक किया जाए:

  1. सिंक्रनाइज़ेशन: सॉकेट तक विशेष पहुंच के लिए KeAcquireSpinLock का उपयोग करता है।
  2. : मेमोरी मुक्त करने से पहले पॉइंटर को कैप्चर करके पर सेट करता है।
मुक्त करने से पहले NULL करना
NULL
  • संदर्भ काउंटर: ऑब्जेक्ट को केवल तभी मुक्त करने के लिए InterlockedDecrement का उपयोग करता है जब कोई सक्रिय संदर्भ न हों [citation:4]।
  • 🔍 पहचान (Sigma और YARA)

    detection/ फ़ोल्डर में संबंधित दुर्भावनापूर्ण गतिविधि की पहचान करने के लिए नियम हैं:

    Sigma नियम (SIEM)

    • afd_uaf_privilege_escalation.yml: सॉकेट्स के तेज़ निर्माण/विनाश (heap grooming) के संदिग्ध पैटर्न और विशेषाधिकार उन्नयन का पता लगाता है [citation:11][citation:15]।
    • suspicious_service_creation_post_afd.yml: असामान्य नेटवर्क गतिविधि के बाद संदिग्ध सेवाओं के निर्माण की पहचान करता है [citation:15]।

    YARA नियम (फ़ाइल स्कैनिंग)

    • lazarus_fudmodule_rootkit.yar: इस अभियान में उपयोग किए गए FudModule v3.1 रूटकिट का पता लगाता है [citation:1][citation:14]।
    • lazarus_relayshell_webshell.yar: C2 रिले के रूप में उपयोग किए जाने वाले RelayShell वेबशेल का पता लगाता है [citation:1][citation:14]।
    • troy_backdoor.yar: Troy बैकडोर का पता लगाता है [citation:1][citation:5]।

    📊 समझौता संकेतक (IOCs)

    iocs/cve-2026-68820_iocs.csv फ़ाइल में अभियान से जुड़े हैश, डोमेन और IP पते हैं [citation:1][citation:13]।

    ⚠️ अस्वीकरण

    यह कोड विशेष रूप से नियंत्रित वातावरण में शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इस जानकारी का दुर्भावनापूर्ण उपयोग उपयोगकर्ता की जिम्मेदारी है। स्पष्ट प्राधिकरण के बिना सिस्टम का शोषण करने के लिए इसका उपयोग नहीं किया जाना चाहिए।

    📚 संदर्भ

    • Check Point: Shattering the Dream Report
    • NVD: CVE-2026-68820
    • CISA KEV Catalog

    📜 लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है (देखें LICENSE)।

    टूल डाउनलोड करें