Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22077 — BYOVD शोषण फ्रेमवर्क CVE-2022-22077 के लिए जो RTCore64.sys को लक्षित करता है। कर्नेल टोकन चोरी, SYSTEM तक विशेषाधिकार वृद्धि, और रेड टीम संचालन तथा सुरक्षा अनुसंधान के लिए C2 बीकन एकीकरण प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/grisuno/cve-2022-22077
विशेषाधिकार वृद्धिशोषणपोस्ट-शोषणकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubgrisuno/cve-2022-22077

CVE-2022-22077

BYOVD शोषण फ्रेमवर्क CVE-2022-22077 के लिए जो RTCore64.sys को लक्षित करता है। कर्नेल टोकन चोरी, SYSTEM तक विशेषाधिकार वृद्धि, और रेड टीम संचालन तथा सुरक्षा अनुसंधान के लिए C2 बीकन एकीकरण प्रदर्शित करता है।

रिपॉजिटरी देखें
55210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

✅ CVE-2022-22077 शोषण फ्रेमवर्क RTCore64.sys:

छवि

यह दस्तावेज़ CVE-2022-22077 शोषण फ्रेमवर्क का एक व्यापक अवलोकन प्रदान करता है, जो RTCore64.sys ड्राइवर कमजोरी को लक्षित करने वाला एक परिष्कृत BYOVD (अपना स्वयं का असुरक्षित ड्राइवर लाएँ) आक्रमण टूलकिट है। यह फ्रेमवर्क शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए उन्नत Windows कर्नेल शोषण तकनीकों का प्रदर्शन करता है।

इसमें शामिल सामग्री में कमजोरी की तकनीकी नींव, फ्रेमवर्क की वास्तुकला, और व्यापक LazyOwn RedTeam टूलकिट के साथ एकीकरण शामिल है। विस्तृत कमजोरी विश्लेषण के लिए, Vulnerability Analysis देखें। व्यक्तिगत घटकों के विशिष्ट कार्यान्वयन विवरण के लिए, Exploitation Framework देखें।

छवि

🚨 CVE-2022-22077 — MSI Center / Dragon Center — RTCore64.sys के माध्यम से मनमानी मेमोरी रीड/राइट

CVE-2022-22077 एक उच्च-गंभीरता वाली कमजोरी (CVSS स्कोर 7.8) है जो MSI Center और Dragon Center अनुप्रयोगों के साथ वितरित RTCore64.sys ड्राइवर को प्रभावित करती है। यह कमजोरी खुले IOCTL इंटरफेस से उत्पन्न होती है जो अविशेषाधिकार प्राप्त उपयोगकर्ताओं को मनमानी भौतिक मेमोरी रीड और राइट करने की अनुमति देते हैं, प्रभावी रूप से सभी Windows कर्नेल सुरक्षा तंत्रों को बायपास करते हैं।

छवि

प्रमुख प्रभाव क्षेत्र:

  • SYSTEM तक स्थानीय विशेषाधिकार वृद्धि
  • EDR/AV बाईपास क्षमताएँ
  • कर्नेल-मोड कोड निष्पादन
  • रूटकिट स्थापना की संभावना
छवि

चरण

छवि

चरण 1: पर्यावरण तैयारी

  • फ़ाइल: install.sh - mingw-w64 क्रॉस-कम्पाइलेशन वातावरण सेट करता है
  • फ़ाइल: build.sh - Linux होस्ट से Windows एक्ज़ीक्यूटेबल कंपाइल करता है
  • एकीकरण: CVE-2022-22077.yaml के माध्यम से LazyOwn फ्रेमवर्क कॉन्फ़िगरेशन

चरण 2: स्वचालित परिनियोजन

  • फ़ाइल: payload.ps1 - PowerShell स्क्रिप्ट जो निम्न को संभालती है:
  • विशेषाधिकार सत्यापन (SeLoadDriverPrivilege)
  • VBS/HVCI संगतता जाँच
  • रिमोट सर्वर से ड्राइवर और एक्सप्लॉइट डाउनलोड
  • Windows सेवा निर्माण और प्रबंधन

चरण 3: कर्नेल एक्सप्लॉइटेशन

  • फ़ाइल: exploit.c - नेटिव कोड जो निम्न को लागू करता है:
  • RTCore64.sys डिवाइस संचार
  • SYSTEM प्रोसेस टोकन निष्कर्षण
  • वर्तमान प्रोसेस टोकन प्रतिस्थापन
  • विशेषाधिकार वृद्धि सत्यापन
छवि

मेमोरी हेरफेर आर्किटेक्चर

फ्रेमवर्क RTCore64.sys ड्राइवर कमजोरियों का उपयोग करके एक संरचित दृष्टिकोण के माध्यम से कर्नेल मेमोरी एक्सेस लागू करता है:

छवि

लेख

डाउनलोड 2

RTCore64 क्रॉनिकल्स: जब आपका GPU ट्यूनर कर्नेल हत्यारा बन जाता है (और यह एक फीचर है, बग नहीं)

द्वारा: grisun0, कर्नेल कैओस के मुख्य वास्तुकार एवं अंशकालिक ड्राइवर फुसफुसाने वाले - LazyOwn RedTeam

7 मिनट पढ़ें · 3:33 AM पर प्रकाशित क्योंकि “HVCI? उससे कभी मुलाकात नहीं हुई।”

“किसी सिस्टम पर कब्ज़ा करने का सबसे अच्छा तरीका है उसके अपने ड्राइवर से अनुमति माँगना — विनम्रता से, IOCTLs के साथ।” — grisun0, संभवतः अपने अंडरवियर में MSI Afterburner को रिवर्स-इंजीनियर करते हुए

आइए उस हिस्से को छोड़ दें जहाँ मैं दिखावा करता हूँ कि यह सामान्य है।

यदि आप यह पढ़ रहे हैं, तो आप या तो:

  • एक रेड टीमर जिसने माचा पीते हुए RTCore64.sys को कर्नेल बैकडोर में बदल दिया,
  • एक ब्लू टीमर जो ProcMon में \.\RTCore64 घूरते हुए सोच रहा है, “मेरे GPU को PsInitialSystemProcess पढ़ने की क्या ज़रूरत है?”,
  • या कोई जिसने “गेमिंग ड्राइवर के साथ SYSTEM कैसे बनें” गूगल किया और यहाँ आ गया। (स्पॉइलर: यह केवल संभव नहीं है — यह सुंदर है।)

LazyOwn RedTeam™ में आपका स्वागत है, जहाँ हम सुरक्षा को बायपास नहीं करते — हम उसे रात के खाने पर बुलाते हैं और फिर उसका बटुआ चुरा लेते हैं।

आज, मैं आपको RTCore64.sys से मिलवाता हूँ — न ड्राइवर, न टूल, बल्कि आपके RTX 3090 को ओवरक्लॉक करने की उपयोगिता के रूप में छिपा एक पूर्ण रूप से कार्यशील कर्नेल एक्सप्लॉइट।

और हाँ — एक मोड़ है।

स्पॉइलर: यह अभी भी cmd.exe का उपयोग करता है। बड़ा स्पॉइलर: अब यह beacon.exe का भी उपयोग करता है। और भी बड़ा स्पॉइलर: दोनों अब NT AUTHORITY\SYSTEM विशेषाधिकारों के साथ चल रहे हैं, एक ऐसे ड्राइवर की बदौलत जिसने “मनमानी कर्नेल मेमोरी एक्सेस” को जीवन-गुणवत्ता सुविधा माना।

🕳️ RTCore64.sys क्या है? (या: “MSI Afterburner को Ring 0 बैकडोर में कैसे बदलें”) कल्पना कीजिए कि आप अपने GPU वोल्टेज को ठीक करने के लिए एक ड्राइवर इंस्टॉल कर रहे हैं… और गलती से खुद को कर्नेल मेमोरी तक पूर्ण रीड/राइट एक्सेस दे रहे हैं।

यह CVE-2022–22077 है — इतनी खूबसूरती से लापरवाह कमजोरी कि यह capcom.sys को शर्मीली लाइब्रेरियन जैसा दिखाती है।

जहाँ capcom.sys आपके कॉलबैक को निष्पादित करने के लिए विनम्रता से पूछता था, वहीं RTCore64.sys बस आपको राज्य की चाबियाँ सौंप देता है — बिना कोई सवाल पूछे।

“यह रहा एक IOCTL। कोई भी एड्रेस लिखो। कोई भी मान पढ़ो। मस्ती करो।” — MSI, शायद

और क्योंकि हम पेशेवर हैं, हम बस यूँ ही DeviceIoControl नहीं करते। हम SYSTEM टोकन चुराते हैं, EPROCESS संरचनाओं को पैच करते हैं, और SYSTEM शेल स्पॉन करते हैं — यह सब आपके GPU के 70°C तक पहुँचने से पहले।

🔧 RTCore64.sys कैसे काम करता है: IOCTLs और दण्डमुक्ति की एक सिम्फनी

आइए मैं आपको इस डिजिटल डकैती के पाँच अंकों से गुज़ारता हूँ:

  1. सेटअप: “मैं सिर्फ एक गेमर हूँ, ऑफिसर” आप अपने GPU को ओवरक्लॉक करने के लिए MSI Afterburner डाउनलोड करते हैं। हानिरहित, है ना?

गलत।

अंदर छिपा हुआ है RTCore64.sys — एक हस्ताक्षरित, असुरक्षित ड्राइवर जो निम्न जैसे IOCTLs उजागर करता है:

0x80002048 → कर्नेल मेमोरी पढ़ें 0x8000204c → कर्नेल मेमोरी लिखें कोई सत्यापन नहीं। कोई सैनिटी जाँच नहीं। बस कच्ची, बिना फ़िल्टर की गई शक्ति।

“जब आप कर्नेल कर सकते हैं तो सैंडबॉक्स क्यों?” — MSI Engineering Team, 2019

  1. लोड: “BYOVD? ज़्यादा सही होगा अपना गेमिंग रिग लाओ” आपको MSI Afterburner इंस्टॉल करने की भी ज़रूरत नहीं है।

बस:

sc create RTCore64 binPath=C:\Windows\Temp\RTCore64.sys type=kernel

sc start RTCore64

बूम। कर्नेल एक्सेस अनलॉक हो गया।

पूर्वापेक्षा: SeLoadDriverPrivilege (जो आपके पास पहले से है, क्योंकि आप इतने अच्छे हैं)। बोनस: HVCI अक्षम (क्योंकि जब आपके पास स्टाइल है तो वर्चुअलाइज़ेशन की किसे ज़रूरत है?)।

  1. एक्सप्लॉइट: “डमीज़ के लिए टोकन चोरी (और जीनियस के लिए)” यह रहा क्रम:

CreateFileW(L"\\.\RTCore64", ...) → सुनहरा टिकट पकड़ो। EnumDeviceDrivers() → ntoskrnl.exe बेस खोजें। डिस्क से PsInitialSystemProcess पार्स करें → ऑफसेट प्राप्त करें। SYSTEM का EPROCESS पढ़ें → उसका टोकन चुराएँ। टोकन को अपनी प्रक्रिया में लिखें → बधाई हो, आप भगवान हैं। CreateProcessW(L"beacon.exe", ...) → अपने पेलोड को SYSTEM के रूप में स्पॉन करें। कोई शेलकोड नहीं। कोई ROP चेन नहीं। बस शुद्ध, अमिश्रित कर्नेल ऑब्जेक्ट हेरफेर।

  1. कवर-अप: “लॉग्स? कौन से लॉग्स?” wevtutil cl security

del C:\Windows\Temp\RTCore64.sys

sc delete RTCore64

पूफ। गायब। एक भूत की तरह जिसने आपकी RAM को ओवरक्लॉक किया और गायब हो गया।

  1. फ्लेक्स: “मैंने एक गेमिंग ड्राइवर के साथ LSASS डंप किया” एक बार जब आप SYSTEM बन जाएँ:

tasklist /m mimilib.dll

eventcreate /t INFORMATION /id 1 /l APPLICATION /d “sekurlsa::logonpasswords”

type C:\Windows\System32\mimilsa.log

→ Domain Admin हैश? चेक। → प्लेनटेक्स्ट पासवर्ड? चेक। → गोल्डन टिकट? बस आने ही वाले हैं।

🛠️ RTCore64.sys रेड टीमर का स्विस आर्मी नाइफ क्यों है

  • ✅ हस्ताक्षरित ड्राइवर — ड्राइवर सिग्नेचर एनफोर्समेंट को बायपास करता है (जब तक Microsoft इसे रद्द न करे — जो उन्होंने किया, लेकिन कौन जाँच रहा है?)।
  • ✅ HVCI नहीं? कोई समस्या नहीं — वर्चुअलाइज़ेशन-आधारित सुरक्षा के बिना सिस्टम पर बेहतरीन काम करता है।
  • ✅ मनमानी कर्नेल R/W — PsInitialSystemProcess पढ़ें, टोकन लिखें, कॉलबैक पैच करें — आसमान ही सीमा है।
  • ✅ न्यूनतम फुटप्रिंट — बस एक .sys और एक छोटा .exe। न PowerShell, न .NET, न कोई झंझट।
  • ✅ शैक्षिक सोने की खान — DKOM, BYOVD, या टोकन इम्पर्सनेशन सीखना चाहते हैं? यह आपकी प्रयोगशाला है।

🎭 लेकिन रुकिए — और भी है: LazyOwn इकोसिस्टम

RTCore64.sys अकेला भेड़िया नहीं है। यह LazyOwn RedTeam Framework में एक नोड है — आक्रामक टूल्स का एक मॉड्यूलर, विस्तार योग्य और थोड़ा असंतुलित इकोसिस्टम।

इसकी कल्पना करें:

ShadowLink के साथ शेलकोड जनरेट करें। इसे LazyAddons के साथ अस्पष्ट करें। इसे RTCore64.sys टोकन चोरी के माध्यम से डिलीवर करें। इसे CreateProcessW के माध्यम से SYSTEM के रूप में निष्पादित करें। यह सब एक C2 से ऑर्केस्ट्रेटेड होता है जो Steam डाउनलोड जैसा दिखता है। और सबसे अच्छा हिस्सा? यह सब ओपन-सोर्स है। क्योंकि पारदर्शिता सबसे अच्छा ऑप्सेक है।

🎁 आश्चर्य: GPU वाला एक बीकन

👉 इसे एक्शन में देखें (मानसिक रूप से, क्योंकि मैं इसे 4 AM पर फिल्म नहीं कर रहा) मज़ाक कर रहा हूँ, पॉपकॉर्न लें और देखें:

https://www.youtube.com/shorts/V2tqH53LRIw

हाँ। यह एक Windows beacon.exe है:

RTCore64.sys टोकन चोरी के माध्यम से स्पॉन किया गया NT AUTHORITY\SYSTEM के रूप में चल रहा है आपके C2 को कॉलबैक कर रहा है और यह सब तब जब टास्क मैनेजर कहता है “मुझे तो सामान्य लग रहा है” और यह एडमिन के रूप में भी नहीं चल रहा है। यह बस इतना अच्छा है।

🛡️ डिटेक्शन? इसे कैसे पकड़ें (ब्लू टीमों के लिए)

मैं सिर्फ एक रेड टीमर नहीं हूँ। मैं एक ज़िम्मेदार रेड टीमर हूँ। तो यह रही मुफ्त खुफिया जानकारी:

🔍 YARA नियम (बेसिक IOC)

yara

rule RTCore64_Based_Kernel_Exploit {

meta:

author = “LazyOwn BlueTeam”

description = “Detects RTCore64.sys exploitation via known IOCTLs and patterns”

license = “GPLv3”

strings:

$driver_name = “RTCore64.sys” ascii wide

$ioctl_read = { 80 00 20 48 } // 0x80002048

$ioctl_write = { 80 00 20 4C } // 0x8000204c

$create_device = “CreateFileW” ascii

$device_path = “\\.\RTCore64” ascii wide

$token_steal = “PsInitialSystemProcess” ascii

condition:

all of them

}

🕵️ ह्युरिस्टिक अलर्ट्स

इन्हें देखें:

RTCore64.sys C:\Program Files (x86)\MSI Afterburner\ के बाहर लोड होता है 0x80002048 या 0x8000204c के साथ DeviceIoControl कॉल प्रोसेस टोकन का low-priv से SYSTEM में बदलना RTCore64 को लक्षित करने वाला sc create या sc start कर्नेल मेमोरी से PsInitialSystemProcess पढ़ा जाना यदि आप यह कॉम्बो देखते हैं? आप RTCore हो चुके हैं।

⚠️ अस्वीकरण (क्योंकि वास्तविकता में वकील होते हैं)

यह टूल केवल शैक्षिक और नैतिक रेड टीमिंग के लिए जारी किया गया है।

इसे उन सिस्टम पर उपयोग न करें जिनके मालिक आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है।

दुरुपयोग के परिणामस्वरूप ये हो सकते हैं:

नौकरी से निकाला जाना मुकदमा दायर होना आपके GPU में भगवान-जटिलता विकसित होना Microsoft द्वारा आपके ड्राइवर का हस्ताक्षर रद्द किया जाना (फिर से) आपकी माँ पूछना कि आप फिर से “सरकार को हैक” क्यों कर रहे हैं मैं कोई दायित्व स्वीकार नहीं करता। आप अपने आप हैं, काउबॉय।

🔗 लिंक्स (क्योंकि साझा करना ही शक्ति है)

  • 📓 विकी: https://deepwiki.com/grisuno/CVE-2022-22077
  • 🐙 GitHub: https://github.com/grisuno/CVE-2022-22077
  • 🧠 LazyOwn फ्रेमवर्क: https://github.com/grisuno/LazyOwn
  • 🌐 वेब: https://grisuno.github.io/LazyOwn/
  • 🎥 डेमो: https://www.youtube.com/shorts/V2tqH53LRIw (मानसिक रूप से महाकाव्य कर्नेल एक्सप्लॉइट फुटेज डालें)
  • 📓 विकी: https://deepwiki.com/grisuno/blacksandbeacon
  • 📰 ब्लॉग: https://medium.com/@lazyown.redteam/black-sand-beacon-when-your-linux-box-starts-whispering-to-c2-in-aes-256-cfb-and-no-one-notices-105ca5ed9547
  • 🎤 पॉडकास्ट: https://www.podbean.com/eas/pb-qe42t-198ee9d
  • 🐙 GitHub: https://github.com/grisuno/beacon
  • 🐙 GitHub: https://github.com/grisuno/LazyOwn
  • 🩸 Patreon: https://www.patreon.com/c/LazyOwn
  • 🐙 GitHub: https://github.com/grisuno/CVE-2022-22077
  • 🧠 LazyOwn फ्रेमवर्क: https://github.com/grisuno/LazyOwn
  • 🌐 वेब: https://grisuno.github.io/LazyOwn/
  • 📰 ब्लॉग: https://medium.com/@lazyown.redteam
  • 🎥 वीडियोलॉग: https://youtu.be/spgLpv3XkiA
  • 🧪 QuantumVault: https://quantumvault.pro/landing
  • 🧑‍💻 HTB: https://app.hackthebox.com/users/1998024

🔚 अंतिम विचार: तेज़ रहें, चुपके रहें, और GPU ट्यूनर पर कभी भरोसा न करें

RTCore64.sys जैसे टूल सिस्टम तोड़ने के लिए नहीं — बल्कि उनकी नाजुकता उजागर करने के लिए मौजूद हैं।

रक्षकों को प्रशिक्षित करने के लिए। डिटेक्शन लॉजिक का परीक्षण करने के लिए। अपने गेमिंग PC को नेटवर्क का सबसे खतरनाक डिवाइस बनाने के लिए।

तो आगे बढ़िए। सीखिए। परीक्षण कीजिए। चीज़ें तोड़िए (नैतिक रूप से)।

और याद रखिए:

सबसे अच्छी सुरक्षा वह है जो आपको सवाल करने पर मजबूर करे कि क्या आपका ग्राफिक्स कार्ड आपके खिलाफ साजिश रच रहा है।

🔐 grisun0, साइन ऑफ कर रहा हूँ — एक कर्नेल डीबगर से, शायद आपके GPU के VRAM के अंदर।

CVE-2022–22077

BYOVD टोकन इम्पर्सनेशन RTCore64.sys कर्नेल एक्सप्लॉइटेशन रेड टीमिंग LazyOwn

P.S. यदि आपका GPU 3 AM पर खुद को ओवरक्लॉक करने लगे… तो आपका स्वागत है। 🚀

🔗 [ यूट्यूब डेमो ]

🔗 CVE-2022-22077 NVD में

🔗 https://medium.com/@lazyown.redteam/the-rtcore64-chronicles-when-your-gpu-tuner-becomes-a-kernel-assassin-and-why-thats-a-feature-7ba63a285d36

🔗 https://www.loldrivers.io/drivers/e32bc3da-4db1-4858-a62c-6fbe4db6afbd/

🔗 https://github.com/grisuno/beacon

🔗 https://github.com/grisuno/LazyOwn/

Python Shell Script Flask License: GPL v3

ko-fi

टूल डाउनलोड करें
  • ☕ Ko-fi: https://ko-fi.com/grisuno (मुझे कॉफी खरीद दीजिए। मैं इसका उपयोग और कर्नेल एक्सप्लॉइट फंड करने में करूँगा।)