Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-6440 — CVE-2019-6440. Zemana RCE और privilege escalation. | Kitploit
उपकरण/GitHubGitHub/hexnone/cve-2019-6440
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhexnone/cve-2019-6440

CVE-2019-6440

CVE-2019-6440. Zemana RCE और privilege escalation.

रिपॉजिटरी देखें
17 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-6440:

परीक्षित उत्पाद: Zemana antimalware v.2.74.2.150 & Zemana antilogger v.2.74.204.150.
v.2.74.2.664 से ठीक किया गया
भेद्यता के बारे में: यह भेद्यता हमलावरों को लक्ष्य मशीनों पर उपयोगकर्ता के इंटरैक्शन के बिना SYSTEM विशेषाधिकार प्राप्त करने की अनुमति देती है।
आवश्यकताएँ: 1. हमलावर को URL "POST /api/client/settings/" पर POST अनुरोध की सामग्री को इंटरसेप्ट और बदलने में सक्षम होना चाहिए
2. लक्ष्य पीसी तक भौतिक पहुंच की आवश्यकता नहीं है।
विवरण: परीक्षित उत्पाद अपडेट प्राप्त करने के लिए सादा HTTP का उपयोग करते हैं, इसलिए हमलावर आसानी से संस्करण और उपयुक्त URL को मनमाने मानों में बदल सकता है।
आइए अपडेट URL को हमारे सरल शेल में बदलें (Pic.0 & appx.1)।
अद्यतन पैरामीटर
Pic.0
एंटीवायरस कहता है कि अपडेट के डिजिटल हस्ताक्षर सत्यापित नहीं किए जा सकते। लेकिन यह उपयोगकर्ता को इसे वैसे भी चलाने की अनुमति देता है (pic.1)। यदि उपयोगकर्ता के पास उपयोगकर्ता अधिकार हैं तो यह SYSTEM अधिकार प्राप्त कर सकता है (Pic.2)।\

चेतावनी
Pic.1. क्या आप किसी अज्ञात फ़ाइल को SYSTEM अधिकारों के साथ चलाना चाहते हैं?\

सिस्टम अधिकार
Pic.2. सिस्टम अधिकार।\

लेकिन इस चेतावनी को बायपास किया जा सकता है।
ऐसा करने के लिए हमें ZAM.exe डिजिटल हस्ताक्षर की प्रतिलिपि चाहिए। आइए इसे क्लोन करें (सुरक्षा निर्देशिका)।
अब हमारे पास Zemana डिजिटल हस्ताक्षर के क्लोन के साथ हमारा शेल है और इसे OS द्वारा जांचा नहीं जा सकता। (Pic 3)।\

गलत हस्ताक्षर
Pic.3. गलत हस्ताक्षर।\

अब फ़ंक्शन "ZmnAppUpdater" पर नज़र डालते हैं।
हम देखते हैं कि SignatureChecker का परिणाम अनदेखा कर दिया गया है। (Pic.4)\

जांच छोड़ दी गई
Pic.4. खोई गई जांच।\

EAX = 0x80096010 (TRUST_E_BAD_DIGEST)।
डेमो-जीआईएफ
Pic.5. डेमो-जीआईएफ।

लिंक:

CVE-2019-6440

टूल डाउनलोड करें