Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-21817 — CVE-2023-21817 (Windows Kerberos LPE) के लिए एक न्यूनतम स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता जाँचक, जो C++ में लिखा गया है। | Kitploit
उपकरण/GitHubGitHub/johnnygreeme/cve-2023-21817
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjohnnygreeme/cve-2023-21817

CVE-2023-21817

CVE-2023-21817 (Windows Kerberos LPE) के लिए एक न्यूनतम स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता जाँचक, जो C++ में लिखा गया है।

रिपॉजिटरी देखें
112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-21817 - विंडोज केर्बेरोस LPE भेद्यता जाँचकर्ता

CVE-2023-21817 के लिए एक न्यूनतम C++ प्रूफ ऑफ कॉन्सेप्ट (PoC) / भेद्यता जाँचकर्ता। यह उपकरण सुरक्षा शोधकर्ताओं और सिस्टम प्रशासकों को यह निर्धारित करने में मदद करता है कि क्या कोई विंडोज सिस्टम केर्बेरोस लोकल प्रिविलेज एस्केलेशन (LPE) दोष के प्रति संवेदनशील है, लोकल सिक्योरिटी अथॉरिटी (LSA) सबसिस्टम के साथ इंटरैक्ट करके।

अवलोकन

CVE-2023-21817 विंडोज केर्बेरोस घटक में एक लोकल प्रिविलेज एस्केलेशन भेद्यता है। यह एक निम्न-विशेषाधिकार (low-privileged) उपयोगकर्ता को वर्कस्टेशन अनलॉक अनुक्रम के दौरान सुरक्षा प्रतिबंधों को बायपास करने की अनुमति देता है।

यह उपकरण प्रतिबंधित KerbUnlockLogon इन्फो क्लास का उपयोग करके LsaLogonUser के माध्यम से विशिष्ट पार्सिंग तर्क को ट्रिगर करने का प्रयास करता है। यह लौटाए गए NTSTATUS कोड का विश्लेषण करके यह निर्धारित करता है कि सुरक्षा पैच अनुपलब्ध है या नहीं।

स्टेटस कोड संदर्भ

यह उपकरण LSA सबसिस्टम से NTSTATUS प्रतिक्रिया के आधार पर भेद्यता स्थिति का मूल्यांकन करता है:

NTSTATUS CodeStatus NameVerdictDescription
0xC0000003STATUS_INVALID_INFO_CLASSपैच किया हुआ (सुरक्षित)पैच सक्रिय है। LSA ने इस संदर्भ में प्रतिबंधित KerbUnlockLogon क्लास को सुरक्षित रूप से अस्वीकार कर दिया।
0xC000006DSTATUS_LOGON_FAILUREभेद्य (अनपैच्ड)संवेदनशील हैंडलर ने अनुरोध संसाधित किया और केवल डमी क्रेडेंशियल्स के कारण इसे छोड़ दिया।
0xC0000022STATUS_ACCESS_DENIEDभेद्य (अनपैच्ड)संरचना ने प्रारंभिक जाँचों को बायपास कर दिया लेकिन निम्न प्रक्रिया विशेषाधिकारों के कारण विफल रही।
0xC000005ESTATUS_NO_LOGON_SERVERSभेद्य (अनपैच्ड)संवेदनशील हैंडलर सक्रिय है लेकिन डोमेन कंट्रोलर तक नहीं पहुँच सका।

आवश्यकताएँ

  • कंपाइलर: Microsoft Visual C++ Compiler (MSVC)
  • IDE: Visual Studio 2019 / 2022 या MSBuild
  • Windows SDK: 10.0 या उच्चतर
  • लाइब्रेरी निर्भरताएँ: Secur32.lib (pragma के माध्यम से स्वचालित रूप से लिंक होती है)

संकलन और उपयोग

  1. प्रोजेक्ट को Visual Studio में खोलें।
  2. बिल्ड कॉन्फ़िगरेशन को Release पर सेट करें और अपना टारगेट आर्किटेक्चर (x64 या x86) चुनें।
  3. सॉल्यूशन बनाएँ।
  4. संकलित निष्पादनयोग्य को कमांड लाइन से चलाएँ:
CVE-2023-21817-Checker.exe

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण, शैक्षिक उद्देश्यों और भेद्यता अनुसंधान के लिए विकसित किया गया है। उचित प्राधिकरण के बिना इसे प्रोडक्शन सिस्टम पर न चलाएँ। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी स्वीकार नहीं करता है।

टूल डाउनलोड करें