Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22077 — BYOVD शोषण फ्रेमवर्क CVE-2022-22077 के लिए जो RTCore64.sys को लक्षित करता है। कर्नेल टोकन चोरी, SYSTEM तक विशेषाधिकार वृद्धि, और रेड टीम संचालन तथा सुरक्षा अनुसंधान के लिए C2 बीकन एकीकरण प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/grisuno/cve-2022-22077
विशेषाधिकार वृद्धिशोषणपोस्ट-शोषणकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubgrisuno/cve-2022-22077

CVE-2022-22077

BYOVD शोषण फ्रेमवर्क CVE-2022-22077 के लिए जो RTCore64.sys को लक्षित करता है। कर्नेल टोकन चोरी, SYSTEM तक विशेषाधिकार वृद्धि, और रेड टीम संचालन तथा सुरक्षा अनुसंधान के लिए C2 बीकन एकीकरण प्रदर्शित करता है।

551111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
वेबसाइट

✅ CVE-2022-22077 शोषण फ्रेमवर्क RTCore64.sys:

छवि

यह दस्तावेज़ CVE-2022-22077 शोषण फ्रेमवर्क का एक व्यापक अवलोकन प्रदान करता है, जो RTCore64.sys ड्राइवर कमजोरी को लक्षित करने वाला एक परिष्कृत BYOVD (अपना स्वयं का असुरक्षित ड्राइवर लाएँ) आक्रमण टूलकिट है। यह फ्रेमवर्क शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए उन्नत Windows कर्नेल शोषण तकनीकों का प्रदर्शन करता है।

इसमें शामिल सामग्री में कमजोरी की तकनीकी नींव, फ्रेमवर्क की वास्तुकला, और व्यापक LazyOwn RedTeam टूलकिट के साथ एकीकरण शामिल है। विस्तृत कमजोरी विश्लेषण के लिए, Vulnerability Analysis देखें। व्यक्तिगत घटकों के विशिष्ट कार्यान्वयन विवरण के लिए, Exploitation Framework देखें।

छवि

🚨 CVE-2022-22077 — MSI Center / Dragon Center — RTCore64.sys के माध्यम से मनमानी मेमोरी रीड/राइट

CVE-2022-22077 एक उच्च-गंभीरता वाली कमजोरी (CVSS स्कोर 7.8) है जो MSI Center और Dragon Center अनुप्रयोगों के साथ वितरित RTCore64.sys ड्राइवर को प्रभावित करती है। यह कमजोरी खुले IOCTL इंटरफेस से उत्पन्न होती है जो अविशेषाधिकार प्राप्त उपयोगकर्ताओं को मनमानी भौतिक मेमोरी रीड और राइट करने की अनुमति देते हैं, प्रभावी रूप से सभी Windows कर्नेल सुरक्षा तंत्रों को बायपास करते हैं।

छवि

प्रमुख प्रभाव क्षेत्र:

  • SYSTEM तक स्थानीय विशेषाधिकार वृद्धि
  • EDR/AV बाईपास क्षमताएँ
  • कर्नेल-मोड कोड निष्पादन
  • रूटकिट स्थापना की संभावना
छवि

चरण

छवि

चरण 1: पर्यावरण तैयारी

  • फ़ाइल: install.sh - mingw-w64 क्रॉस-कम्पाइलेशन वातावरण सेट करता है
  • फ़ाइल: build.sh - Linux होस्ट से Windows एक्ज़ीक्यूटेबल कंपाइल करता है
  • एकीकरण: CVE-2022-22077.yaml के माध्यम से LazyOwn फ्रेमवर्क कॉन्फ़िगरेशन

चरण 2: स्वचालित परिनियोजन

  • फ़ाइल: payload.ps1 - PowerShell स्क्रिप्ट जो निम्न को संभालती है:
  • विशेषाधिकार सत्यापन (SeLoadDriverPrivilege)
  • VBS/HVCI संगतता जाँच
  • रिमोट सर्वर से ड्राइवर और एक्सप्लॉइट डाउनलोड
  • Windows सेवा निर्माण और प्रबंधन

चरण 3: कर्नेल एक्सप्लॉइटेशन

  • फ़ाइल: exploit.c - नेटिव कोड जो निम्न को लागू करता है:
  • RTCore64.sys डिवाइस संचार
  • SYSTEM प्रोसेस टोकन निष्कर्षण
  • वर्तमान प्रोसेस टोकन प्रतिस्थापन
  • विशेषाधिकार वृद्धि सत्यापन
छवि

मेमोरी हेरफेर आर्किटेक्चर

फ्रेमवर्क RTCore64.sys ड्राइवर कमजोरियों का उपयोग करके एक संरचित दृष्टिकोण के माध्यम से कर्नेल मेमोरी एक्सेस लागू करता है:

छवि

लेख

डाउनलोड 2

RTCore64 क्रॉनिकल्स: जब आपका GPU ट्यूनर कर्नेल हत्यारा बन जाता है (और यह एक फीचर है, बग नहीं)

द्वारा: grisun0, कर्नेल कैओस के मुख्य वास्तुकार एवं अंशकालिक ड्राइवर फुसफुसाने वाले - LazyOwn RedTeam

7 मिनट पढ़ें · 3:33 AM पर प्रकाशित क्योंकि “HVCI? उससे कभी मुलाकात नहीं हुई।”

“किसी सिस्टम पर कब्ज़ा करने का सबसे अच्छा तरीका है उसके अपने ड्राइवर से अनुमति माँगना — विनम्रता से, IOCTLs के साथ।” — grisun0, संभवतः अपने अंडरवियर में MSI Afterburner को रिवर्स-इंजीनियर करते हुए

आइए उस हिस्से को छोड़ दें जहाँ मैं दिखावा करता हूँ कि यह सामान्य है।

यदि आप यह पढ़ रहे हैं, तो आप या तो:

  • एक रेड टीमर जिसने माचा पीते हुए RTCore64.sys को कर्नेल बैकडोर में बदल दिया,
  • एक ब्लू टीमर जो ProcMon में \.\RTCore64 घूरते हुए सोच रहा है, “मेरे GPU को PsInitialSystemProcess पढ़ने की क्या ज़रूरत है?”,
  • या कोई जिसने “गेमिंग ड्राइवर के साथ SYSTEM कैसे बनें” गूगल किया और यहाँ आ गया। (स्पॉइलर: यह केवल संभव नहीं है — यह सुंदर है।)

LazyOwn RedTeam™ में आपका स्वागत है, जहाँ हम सुरक्षा को बायपास नहीं करते — हम उसे रात के खाने पर बुलाते हैं और फिर उसका बटुआ चुरा लेते हैं।

आज, मैं आपको RTCore64.sys से मिलवाता हूँ — न ड्राइवर, न टूल, बल्कि आपके RTX 3090 को ओवरक्लॉक करने की उपयोगिता के रूप में छिपा एक पूर्ण रूप से कार्यशील कर्नेल एक्सप्लॉइट।

और हाँ — एक मोड़ है।

स्पॉइलर: यह अभी भी cmd.exe का उपयोग करता है। बड़ा स्पॉइलर: अब यह beacon.exe का भी उपयोग करता है। और भी बड़ा स्पॉइलर: दोनों अब NT AUTHORITY\SYSTEM विशेषाधिकारों के साथ चल रहे हैं, एक ऐसे ड्राइवर की बदौलत जिसने “मनमानी कर्नेल मेमोरी एक्सेस” को जीवन-गुणवत्ता सुविधा माना।

🕳️ RTCore64.sys क्या है? (या: “MSI Afterburner को Ring 0 बैकडोर में कैसे बदलें”) कल्पना कीजिए कि आप अपने GPU वोल्टेज को ठीक करने के लिए एक ड्राइवर इंस्टॉल कर रहे हैं… और गलती से खुद को कर्नेल मेमोरी तक पूर्ण रीड/राइट एक्सेस दे रहे हैं।

यह CVE-2022–22077 है — इतनी खूबसूरती से लापरवाह कमजोरी कि यह capcom.sys को शर्मीली लाइब्रेरियन जैसा दिखाती है।

जहाँ capcom.sys आपके कॉलबैक को निष्पादित करने के लिए विनम्रता से पूछता था, वहीं RTCore64.sys बस आपको राज्य की चाबियाँ सौंप देता है — बिना कोई सवाल पूछे।

“यह रहा एक IOCTL। कोई भी एड्रेस लिखो। कोई भी मान पढ़ो। मस्ती करो।” — MSI, शायद

और क्योंकि हम पेशेवर हैं, हम बस यूँ ही DeviceIoControl नहीं करते। हम SYSTEM टोकन चुराते हैं, EPROCESS संरचनाओं को पैच करते हैं, और SYSTEM शेल स्पॉन करते हैं — यह सब आपके GPU के 70°C तक पहुँचने से पहले।

🔧 RTCore64.sys कैसे काम करता है: IOCTLs और दण्डमुक्ति की एक सिम्फनी

आइए मैं आपको इस डिजिटल डकैती के पाँच अंकों से गुज़ारता हूँ:

  1. सेटअप: “मैं सिर्फ एक गेमर हूँ, ऑफिसर” आप अपने GPU को ओवरक्लॉक करने के लिए MSI Afterburner डाउनलोड करते हैं। हानिरहित, है ना?

गलत।

अंदर छिपा हुआ है RTCore64.sys — एक हस्ताक्षरित, असुरक्षित ड्राइवर जो निम्न जैसे IOCTLs उजागर करता है:

0x80002048 → कर्नेल मेमोरी पढ़ें 0x8000204c → कर्नेल मेमोरी लिखें कोई सत्यापन नहीं। कोई सैनिटी जाँच नहीं। बस कच्ची, बिना फ़िल्टर की गई शक्ति।

“जब आप कर्नेल कर सकते हैं तो सैंडबॉक्स क्यों?” — MSI Engineering Team, 2019

  1. लोड: “BYOVD? ज़्यादा सही होगा अपना गेमिंग रिग लाओ” आपको MSI Afterburner इंस्टॉल करने की भी ज़रूरत नहीं है।

बस:

sc create RTCore64 binPath=C:\Windows\Temp\RTCore64.sys type=kernel

sc start RTCore64

बूम। कर्नेल एक्सेस अनलॉक हो गया।

पूर्वापेक्षा: SeLoadDriverPrivilege (जो आपके पास पहले से है, क्योंकि आप इतने अच्छे हैं)। बोनस: HVCI अक्षम (क्योंकि जब आपके पास स्टाइल है तो वर्चुअलाइज़ेशन की किसे ज़रूरत है?)।

  1. एक्सप्लॉइट: “डमीज़ के लिए टोकन चोरी (और जीनियस के लिए)” यह रहा क्रम:

CreateFileW(L"\\.\RTCore64", ...) → सुनहरा टिकट पकड़ो। EnumDeviceDrivers() → ntoskrnl.exe बेस खोजें। डिस्क से PsInitialSystemProcess पार्स करें → ऑफसेट प्राप्त करें। SYSTEM का EPROCESS पढ़ें → उसका टोकन चुराएँ। टोकन को अपनी प्रक्रिया में लिखें → बधाई हो, आप भगवान हैं। CreateProcessW(L"beacon.exe", ...) → अपने पेलोड को SYSTEM के रूप में स्पॉन करें। कोई शेलकोड नहीं। कोई ROP चेन नहीं। बस शुद्ध, अमिश्रित कर्नेल ऑब्जेक्ट हेरफेर।

  1. कवर-अप: “लॉग्स? कौन से लॉग्स?” wevtutil cl security

del C:\Windows\Temp\RTCore64.sys

sc delete RTCore64

पूफ। गायब। एक भूत की तरह जिसने आपकी RAM को ओवरक्लॉक किया और गायब हो गया।

  1. फ्लेक्स: “मैंने एक गेमिंग ड्राइवर के साथ LSASS डंप किया” एक बार जब आप SYSTEM बन जाएँ:

tasklist /m mimilib.dll

eventcreate /t INFORMATION /id 1 /l APPLICATION /d “sekurlsa::logonpasswords”

type C:\Windows\System32\mimilsa.log

→ Domain Admin हैश? चेक। → प्लेनटेक्स्ट पासवर्ड? चेक। → गोल्डन टिकट? बस आने ही वाले हैं।

टूल डाउनलोड करें