Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NoFaxGiven — NETWORK SERVICE FAX Service में कोड निष्पादन और पर्सिस्टेंस | Kitploit
उपकरण/GitHubGitHub/hackerhouse-opensource/nofaxgiven
विशेषाधिकार वृद्धिस्थायित्व तंत्रशोषणपोस्ट-शोषणरेड टीमिंगपेलोड डेवलपमेंट
GitHubhackerhouse-opensource/nofaxgiven

NoFaxGiven

NETWORK SERVICE FAX Service में कोड निष्पादन और पर्सिस्टेंस

रिपॉजिटरी देखें
37116 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

NoFaxGiven - NETWORK SERVICE FAX सेवा में कोड निष्पादन और पर्सिस्टेंस

फ़ैक्स रूटिंग एक्सटेंशन एक DLL है जो फ़ैक्स सेवा में रूटिंग कार्यक्षमता जोड़ता है। एक सर्वर पर कई फ़ैक्स रूटिंग एक्सटेंशन स्थित हो सकते हैं। जब फ़ैक्स सर्वर को फ़ैक्स ट्रांसमिशन प्राप्त होता है, तो यह प्राप्त दस्तावेज़ को प्राथमिकता के क्रम में प्रत्येक फ़ैक्स रूटिंग एक्सटेंशन के माध्यम से रूट करता है। उपयोगकर्ता फ़ैक्स सेवा प्रशासन एप्लिकेशन, एक Microsoft Management Console (MMC) स्नैप-इन घटक, का उपयोग करके रूटिंग प्राथमिकता निर्धारित करता है। FAX सेवा मैन्युअल रूप से तब चलती है जब कोई एप्लिकेशन FAX सेवा से कनेक्शन का अनुरोध करता है (जैसे MMC में fxsadmin लोड करते समय)। डेस्कटॉप पर सेवा मौजूद होती है, लेकिन एक्सटेंशन सेट करने का प्रयास करने पर टाइमआउट हो जाएगा क्योंकि इसके लिए कॉन्फ़िग और भूमिका की आवश्यकता होती है। MSDN पर अधिक जानकारी। डिफ़ॉल्ट रूप से सेवा के साथ इंटरैक्ट करने के लिए प्रशासक अधिकार आवश्यक हैं; यदि किसी उपयोगकर्ता के पास FAX सेवा के लिए FAX Config भूमिकाएँ हैं और वह एलिवेटेड है, तो वे FAX सेवा का विस्तार कर सकते हैं। इस एक्सप्लॉइट के लिए FAX सर्वर भूमिका की आवश्यकता होती है, जो डिफ़ॉल्ट रूप से वर्कस्टेशन पर उपलब्ध नहीं होती है। यह उन सर्वरों पर स्थापित होती है जो Fax & Print Services को सक्षम करते हैं।

FAX समूह के वे उपयोगकर्ता जिनके पास FAX Config भूमिका है, वे एक्सटेंशन जोड़ / हटा भी सकते हैं जो तृतीय-पक्ष FAX प्रोग्रामों के साथ कॉन्फ़िगर किए गए हो सकते हैं। FAX Config भूमिका डिफ़ॉल्ट रूप से स्थानीय प्रशासक या डोमेन प्रशासक समूह के उपयोगकर्ताओं को प्रदान की जाती है; यदि Active Directory में विशेषाधिकार वृद्धि पथ के भाग के रूप में उपयोग किया जा रहा है, तो अतिरिक्त उपयोगकर्ताओं को FAX सेवा उपयोगकर्ता कॉन्फ़िगरेशन में स्पष्ट रूप से परिभाषित किया जाना चाहिए।

और जानें: https://docs.microsoft.com/en-us/previous-versions/windows/desktop/fax/-mfax-fax-routing-extension

हम FAX सेवा के अंदर भी पर्सिस्टेंस बनाए रख सकते हैं - सेवा प्रारंभ होने पर हर बार हमारे DLL को कॉल किया जाएगा, जो रीबूट पर स्वचालित रूप से कॉल नहीं होता है, इसलिए यह केवल उन सर्वरों पर पर्सिस्टेंस प्रदान करेगा जो सक्रिय रूप से FAX सुविधाओं का उपयोग कर रहे हैं; यह एक हमलावर को प्रशासक विशेषाधिकारों से SYSTEM तक पहुँचने का एक वैकल्पिक मार्ग भी प्रदान करता है, क्योंकि आप Network Service से SYSTEM तक एस्केलेट कर सकते हैं।

FAX सेवा का विस्तार करता है ताकि c:\temp\run.bat में किसी भी कमांड को एक बार निष्पादित किया जा सके और FXSSVC को साफ करता है। FAX सेवा को विश्वसनीय रूप से प्रारंभ/रोकने के लिए उपयुक्त कॉलबैक के साथ Fax Extension DLL का उपयोग करता है; एक्सटेंशन bat फ़ाइल से कमांड लॉन्च करता है। आप "पर्सिस्टेंस" उद्देश्यों के लिए DLL को हटाने से रोक सकते हैं, जो FAX सेवा का उपयोग होने पर किसी भी समय बैच कमांड फ़ाइल चलाएगा, जैसे FAX खोलते, भेजते या प्राप्त करते समय।

इस प्रोजेक्ट को Visual Studio 22 के साथ कंपाइल करें; x86 और x64 दोनों स्टैटिक बाइनरी उत्पन्न होंगी जिन्हें एक ही निर्देशिका में होना आवश्यक है।

root@kitploit:~
C:\Windows\system32>whoami
 nt authority\network service

 C:\Windows\system32>whoami /priv

 PRIVILEGES INFORMATION
 ----------------------

 Privilege Name                Description                               State
 ============================= ========================================= ========
 SeAssignPrimaryTokenPrivilege Replace a process level token             Disabled
 SeIncreaseQuotaPrivilege      Adjust memory quotas for a process        Disabled
 SeAuditPrivilege              Generate security audits                  Enabled
 SeChangeNotifyPrivilege       Bypass traverse checking                  Enabled
 SeImpersonatePrivilege        Impersonate a client after authentication Enabled
 SeCreateGlobalPrivilege       Create global objects                     Enabled

लाइसेंस

ये फ़ाइलें 3-क्लॉज़ BSD लाइसेंस के अंतर्गत उपलब्ध हैं।

टूल डाउनलोड करें