Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-68820-Mitigation-PoC- — Demostracion educativa de mitigacion de CVE-2026-68820: Use-After-Free en afd.sys de Windows. | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-68820-mitigation-poc-
Vulnerability AnalysisExploitationMalware AnalysisDigital ForensicsThreat IntelligenceLearning & EducationIncident ResponseCurated Resources
GitHub
fevar54/cve-2026-68820-mitigation-poc-

CVE-2026-68820-Mitigation-PoC-

Demostracion educativa de mitigacion de CVE-2026-68820: Use-After-Free en afd.sys de Windows.

रिपॉजिटरी देखें
1121 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-68820: Windows WinSock (afd.sys) UAF - शमन और पहचान PoC

📌 सामान्य विवरण

इस रिपॉजिटरी में CVE-2026-68820 के लिए शमन का एक शैक्षिक प्रदर्शन है, जो Windows के afd.sys ड्राइवर में Use-After-Free (UAF) प्रकार की एक गंभीर भेद्यता है।

भेद्यता का संदर्भ:

  • यह भेद्यता कम विशेषाधिकारों वाले स्थानीय हमलावर को SYSTEM तक विशेषाधिकार बढ़ाने की अनुमति देती है [citation:13][citation:14]।
  • इसे उत्तर कोरिया का Lazarus समूह Operation Dream Job अभियान में सक्रिय रूप से शोषण कर रहा है [citation:1][citation:5]।
  • Microsoft ने 11 अगस्त 2026 को आधिकारिक पैच जारी किया [citation:1][citation:10]।
  • यह CISA KEV में निवारण की अंतिम तिथि के साथ सूचीबद्ध है [citation:13]।

🛡️ शमन (संकल्पनात्मक पैच)

src/afd_close_socket_patch.c में कोड दिखाता है कि मूल समस्या को कैसे ठीक किया जाए:

  1. सिंक्रनाइज़ेशन: सॉकेट तक विशेष पहुंच के लिए KeAcquireSpinLock का उपयोग करता है।
  2. : मेमोरी मुक्त करने से पहले पॉइंटर को कैप्चर करके पर सेट करता है।
मुक्त करने से पहले NULL करना
NULL
  • संदर्भ काउंटर: ऑब्जेक्ट को केवल तभी मुक्त करने के लिए InterlockedDecrement का उपयोग करता है जब कोई सक्रिय संदर्भ न हों [citation:4]।
  • 🔍 पहचान (Sigma और YARA)

    detection/ फ़ोल्डर में संबंधित दुर्भावनापूर्ण गतिविधि की पहचान करने के लिए नियम हैं:

    Sigma नियम (SIEM)

    • afd_uaf_privilege_escalation.yml: सॉकेट्स के तेज़ निर्माण/विनाश (heap grooming) के संदिग्ध पैटर्न और विशेषाधिकार उन्नयन का पता लगाता है [citation:11][citation:15]।
    • suspicious_service_creation_post_afd.yml: असामान्य नेटवर्क गतिविधि के बाद संदिग्ध सेवाओं के निर्माण की पहचान करता है [citation:15]।

    YARA नियम (फ़ाइल स्कैनिंग)

    • lazarus_fudmodule_rootkit.yar: इस अभियान में उपयोग किए गए FudModule v3.1 रूटकिट का पता लगाता है [citation:1][citation:14]।
    • lazarus_relayshell_webshell.yar: C2 रिले के रूप में उपयोग किए जाने वाले RelayShell वेबशेल का पता लगाता है [citation:1][citation:14]।
    • troy_backdoor.yar: Troy बैकडोर का पता लगाता है [citation:1][citation:5]।

    📊 समझौता संकेतक (IOCs)

    iocs/cve-2026-68820_iocs.csv फ़ाइल में अभियान से जुड़े हैश, डोमेन और IP पते हैं [citation:1][citation:13]।

    ⚠️ अस्वीकरण

    यह कोड विशेष रूप से नियंत्रित वातावरण में शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इस जानकारी का दुर्भावनापूर्ण उपयोग उपयोगकर्ता की जिम्मेदारी है। स्पष्ट प्राधिकरण के बिना सिस्टम का शोषण करने के लिए इसका उपयोग नहीं किया जाना चाहिए।

    📚 संदर्भ

    • Check Point: Shattering the Dream Report
    • NVD: CVE-2026-68820
    • CISA KEV Catalog

    📜 लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है (देखें LICENSE)।

    टूल डाउनलोड करें