Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-40449 — CVE-2021-40449 के लिए विंडोज LPE एक्सप्लॉइट, win32kfull!GreResetDCInternal में एक use-after-free, टोकन लीकिंग, कर्नल गैजेट दुरुपयोग और शेलकोड इंजेक्शन का लाभ उठाकर सिस्टम विशेषाधिकार प्राप्त करने के लिए। | Kitploit
उपकरण/GitHubGitHub/hakivvi/cve-2021-40449
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणशेलकोडपेलोड डेवलपमेंटबाइनरी शोषण
GitHubhakivvi/cve-2021-40449

CVE-2021-40449

CVE-2021-40449 के लिए विंडोज LPE एक्सप्लॉइट, win32kfull!GreResetDCInternal में एक use-after-free, टोकन लीकिंग, कर्नल गैजेट दुरुपयोग और शेलकोड इंजेक्शन का लाभ उठाकर सिस्टम विशेषाधिकार प्राप्त करने के लिए।

रिपॉजिटरी देखें
481524 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-40449

CVE-2021-40449 के लिए मेरा exploit, जो win32kfull!GreResetDCInternal में UAF के माध्यम से एक Windows LPE है।

संक्षिप्त wu

UAF भेद्यता के साथ-साथ इस exploit को संभव बनाने के लिए अन्य प्रिमिटिव का उपयोग किया जा रहा है:

  • SystemHandleInformation पैरामीटर के साथ NtQuerySystemInformation() फ़ंक्शन के माध्यम से ring0 में exploit के access token एड्रेस को लीक करना।
  • exploit के access_token.privileges को 0xFFs से ओवरराइट करने के लिए गैजेट के रूप में rtlSetAllBits() का उपयोग करना।
  • EnumDeviceDrivers() फ़ंक्शन के माध्यम से ntoskrnl.exe मॉड्यूल का बेस एड्रेस लीक करके ring0 पर rtlSetAllBits() का एड्रेस लीक करना।
  • गैजेट के पैरामीटर BitMapHeader को इस तरह से तैयार करना जो हमें exploit के access_token.privileges को ओवरराइट करने की अनुमति देगा।
  • NtSetInformationThread() प्रिमिटिव के माध्यम से तैयार किए गए BitMapHeader को आवंटित करना और SystemBigPoolInformation पैरामीटर के साथ NtQuerySystemInformation() फ़ंक्शन के माध्यम से बड़े पूल में आवंटन एड्रेस को लीक करना।
  • भेद्य फ़ंक्शन के साथ इंटरैक्ट करने के लिए हम पहले EnumPrinters() के माध्यम से सिस्टम पर प्रिंटरों को गिनते हैं, उनमें से एक ड्राइवर को लोड करते हैं, फिर यूजरमोड कॉलबैक फ़ंक्शन DrvEnablePDEV() के कॉल को हुक करते हैं।
  • हुक में हम कॉल को मूल DrvEnablePDEV() फ़ंक्शन पर प्रॉक्सी करते हैं, exploit का काम करते हैं, फिर प्रॉक्सी किए गए कॉल से GDI को जो लौटाया जाता है उसे लौटाते हैं।
  • हुक किए गए DrvEnablePDEV() में ResetDC() के दूसरे कॉल के माध्यम से UAF को ट्रिगर करना।
  • CreatePalette() प्रिमिटिव का उपयोग करके समान आकार की एक तैयार वस्तु को स्प्रे करके मुक्त किए गए PDC ऑब्जेक्ट को पुनः प्राप्त करना।
  • winlogon.exe प्रक्रिया में शेलकोड इंजेक्ट करके NT AUTHORITY\SYSTEM प्राप्त करने के लिए नए प्राप्त SeDebugPrivilege विशेषाधिकार का दुरुपयोग करना।

अधिक जानकारी कैस्पर्सकी के इस लेख में पाई जा सकती है।

PoC

PoC Win10 Redstone (बिल्ड 14393) पर परीक्षण किया गया।

टूल डाउनलोड करें