Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-31956-POC — CVE-2021-31956 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक विंडोज कर्नेल NTFS विशेषाधिकार-वृद्धि (elevation-of-privilege) भेद्यता है। यह विशेषाधिकार वृद्धि हेतु WNF दुरुपयोग और टोकन चोरी सहित शोषण तकनीकों को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/hoangprod/cve-2021-31956-poc
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubhoangprod/cve-2021-31956-poc

CVE-2021-31956-POC

CVE-2021-31956 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक विंडोज कर्नेल NTFS विशेषाधिकार-वृद्धि (elevation-of-privilege) भेद्यता है। यह विशेषाधिकार वृद्धि हेतु WNF दुरुपयोग और टोकन चोरी सहित शोषण तकनीकों को प्रदर्शित करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
4223 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-31956

OSEE की तैयारी में CVE-2021-31956 के लिए WIP PoC कोड। अपनी OSEE परीक्षाओं के बाद और खाली समय मिलने पर इसे और बेहतर बनाऊँगा। बहुत सारे hardcoded offsets को बदलने की आवश्यकता है यदि टारगेट सिस्टम पर यह अलग है ( लेकिन यदि यह 2020 - 2021 बिल्ड्स के समान है तो कोई बदलाव आवश्यक नहीं होना चाहिए। 100% निश्चित नहीं हूँ) और आप प्रोग्राम से बाहर नहीं निकल सकते क्योंकि कई pool headers अभी भी corrupted हैं और Token field अभी भी सिस्टम के token की ओर इंगित कर रहा है। प्रोग्राम से बाहर निकलने का प्रयास करने पर 3 में से एक चीज़ घटित होगी: BSOD, बाहर निकलने में असमर्थता, या यदि किस्मत साथ दे तो सुरक्षित रूप से बाहर निकलना, लेकिन सिस्टम संभवतः अस्थिर है और एक टिक-टिक करता टाइम बम है।

श्रेय:

https://decoded.avast.io/janvojtesek/exploit-kits-vs-google-chrome/ शानदार लेख जो कई ऐसे विवरणों को कवर करता है जो NCC और अन्य में नहीं हैं

https://research.nccgroup.com/2021/07/15/cve-2021-31956-exploiting-the-windows-kernel-ntfs-with-wnf-part-1/ इस भेद्यता की अच्छी बुनियादी समझ और अच्छे सीखे गए सबक

https://github.com/aazhuliang/CVE-2021-31956-EXP अधिकांश शुरुआती कोड के लिए और पूरी तरह से अटक जाने पर सहारा लेने के लिए एक स्रोत

https://github.com/freeide/CVE-2021-31955-POC/tree/main - CVE-2021-31955 PoC जो EPROCESS को लीक होने की अनुमति देता है। हालाँकि bug की प्रकृति और WNF struct के अंदर सुलभ CreatorProcess field के कारण यह अनावश्यक है।

  • Apt 69

टूल डाउनलोड करें