Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-36003 — CVE-2023-36003 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विंडोज डिफेंडर सुरक्षा सुविधा बाईपास है और बिना पैच वाले विंडोज सिस्टम पर विशेषाधिकार वृद्धि तथा कोड निष्पादन से बचाव सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/johnnygreeme/cve-2023-36003
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjohnnygreeme/cve-2023-36003

CVE-2023-36003

CVE-2023-36003 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विंडोज डिफेंडर सुरक्षा सुविधा बाईपास है और बिना पैच वाले विंडोज सिस्टम पर विशेषाधिकार वृद्धि तथा कोड निष्पादन से बचाव सक्षम करता है।

रिपॉजिटरी देखें
5192 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-36003: Windows Defender Exploit Protection बाईपास PoC

यह रिपॉजिटरी CVE-2023-36003 के लिए एक Proof of Concept (PoC) प्रस्तुत करती है, जो Windows Defender Exploit Protection को प्रभावित करने वाली एक गंभीर सुरक्षा सुविधा बाईपास भेद्यता है।

अवलोकन

CVE-2023-36003 Windows Defender में एक भेद्यता है जो हमलावर को एक्सप्लॉइट निष्पादन को रोकने के लिए डिज़ाइन की गई शमन सुविधाओं को बाईपास करने की अनुमति देती है। सफल शोषण मैलवेयर या दुर्भावनापूर्ण कोड को मानक Exploit Protection तंत्रों से बचने में सक्षम बनाता है, जिससे सिस्टम से छेड़छाड़ होने का जोखिम बढ़ जाता है।

  • भेद्यता प्रकार: Security Feature Bypass
  • प्रभावित घटक: Windows Defender / Exploit Protection
  • खोज/लॉग तिथि: नवंबर 2023 (Microsoft Patch Tuesday)
  • प्रभाव: Privilege Escalation / Code Execution Evasion

अस्वीकरण

[!WARNING] यह कोड केवल शैक्षिक, शोध और अधिकृत परीक्षण उद्देश्यों के लिए है। उत्पादन प्रणालियों पर या स्पष्ट अनुमति के बिना इस सॉफ़्टवेयर का अनधिकृत उपयोग सख्त वर्जित है। लेखक इस रिपॉजिटरी से होने वाली किसी भी क्षति या दुरुपयोग के लिए कोई जिम्मेदारी स्वीकार नहीं करता है।

प्रभावित संस्करण

यह भेद्यता Windows 10, Windows 11 और Windows Server के विभिन्न संस्करणों को प्रभावित करती है, जहाँ नवंबर 2023 के सुरक्षा अपडेट से पहले Windows Defender Exploit Protection शमन लागू हैं।

तकनीकी विवरण

यह दोष इस बात में मौजूद है कि Windows Defender विशिष्ट मेमोरी शमन कॉन्फ़िगरेशन या प्रोसेस निर्माण तकनीकों को कैसे संभालता है। एक हमलावर इस चूक का लाभ उठाकर ऐसी प्रोसेस उत्पन्न कर सकता है जो ऐसे वातावरण को प्राप्त या बाध्य करती है जहाँ शमन (जैसे ACG, DEP, या ASLR नीतियाँ) गलत तरीके से लागू या अक्षम हो जाती हैं।

उपयोग और प्रदर्शन

आवश्यक शर्तें

  • Windows 10/11 वातावरण (पैच रहित, नवंबर 2023 से पहले)
  • Visual Studio (संकलन के लिए)

संकलन

Visual Studio में सॉल्यूशन फ़ाइल खोलें और प्रोजेक्ट को Release मोड में बिल्ड करें:

msbuild /p:Configuration=Release

निष्पादन

शमन स्थिति का परीक्षण करने के लिए संकलित बाइनरी को एलिवेटेड कमांड प्रॉम्प्ट से चलाएँ:

poc.exe

निवारण

इस भेद्यता से सुरक्षा के लिए सुनिश्चित करें कि आपका Windows ऑपरेटिंग सिस्टम पूरी तरह अपडेटेड है। Microsoft ने इस समस्या को नवंबर 2023 Patch Tuesday रिलीज़ में हल कर दिया है।

  1. Windows Update खोलें।
  2. अपडेट की जाँच करें पर क्लिक करें।
  3. अपने Windows संस्करण के लिए सभी संचयी अपडेट इंस्टॉल करें।

संदर्भ

  • CVE-2023-36003 के लिए Microsoft सुरक्षा सलाह
  • NIST NVD CVE-2023-36003
टूल डाउनलोड करें