Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-36874 — Educational Proof of Concept (PoC) for CVE-2023-36874 — Windows Error Reporting (WER) Local Privilege Escalation vulnerability. | Kitploit
उपकरण/GitHubGitHub/johnnygreeme/cve-2023-36874
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubjohnnygreeme/cve-2023-36874

CVE-2023-36874

Educational Proof of Concept (PoC) for CVE-2023-36874 — Windows Error Reporting (WER) Local Privilege Escalation vulnerability.

रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-36874 प्रमाण-अवधारणा (PoC)

CVE-2023-36874 भेद्यता का एक शैक्षिक और रक्षात्मक अनुसंधान कार्यान्वयन, जो Windows Error Reporting (WER) घटक के भीतर एक स्थानीय विशेषाधिकार वृद्धि (LPE) दोष प्रदर्शित करता है।

⚠️ अस्वीकरण

यह रिपॉजिटरी और प्रदान किया गया स्रोत कोड केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और रक्षात्मक ऑडिटिंग के लिए है। इस कोड को स्पष्ट प्राधिकरण के बिना उत्पादन प्रणालियों या वातावरणों पर न चलाएँ। इस सामग्री के साथ किए गए किसी भी दुरुपयोग, क्षति या अवैध गतिविधि के लिए लेखक कोई जिम्मेदारी स्वीकार नहीं करता है।


🔍 भेद्यता अवलोकन

CVE-2023-36874 Windows Error Reporting (WER) में एक तार्किक विशेषाधिकार वृद्धि भेद्यता है।

एक कम-विशेषाधिकार वाला हमलावर Windows Object Manager नामस्थान में हेरफेर करके इस दोष का शोषण कर सकता है। स्थानीय सत्र निर्देशिका के अंदर एक कस्टम सिंबोलिक लिंक (\??\C:) बनाकर, हमलावर रूट ड्राइव के लिए इच्छित फ़ाइल एक्सेस अनुरोधों को पुनर्निर्देशित कर सकता है।

जब एक अत्यधिक विशेषाधिकार प्राप्त सेवा (NT AUTHORITY\SYSTEM) विशिष्ट, अप्रलेखित COM इंटरफेस (जैसे IErcLuaSupport) का उपयोग करके त्रुटि रिपोर्टिंग कार्यों को ट्रिगर करती है, तो यह पुनर्निर्देशित पथ से फ़ाइलों को अनुचित रूप से निष्पादित करती है। यह उपयोगकर्ता-नियंत्रित बाइनरी (wermgr.exe) को SYSTEM विशेषाधिकारों के साथ निष्पादित करने की अनुमति देता है।

🛠️ परियोजना संरचना

  • main.cpp — मुख्य C++ स्रोत कोड जो वातावरण सेटअप, Object Manager सिमलिंक निर्माण और COM इंटरैक्शन के लिए जिम्मेदार है।
  • exploit.exe (प्लेसहोल्डर) — लक्षित पेलोड बाइनरी जिसे विशेषाधिकार प्राप्त सेवा द्वारा स्पॉन किया जाएगा।

🚀 परियोजना का निर्माण

आवश्यक शर्तें

  • Visual Studio 2022 (या उच्चतर) जिसमें Desktop development with C++ कार्यभार स्थापित हो।
  • लक्ष्य ऑपरेटिंग सिस्टम: अप्रबंधित (Unpatched) Windows 10/11 या Windows Server (जुलाई 2023 सुरक्षा अद्यतनों से पहले)।

Visual Studio में विन्यास

  1. Visual Studio खोलें और एक नया C++ Empty Project बनाएँ।
  2. main.cpp को स्रोत फ़ाइलों में जोड़ें।
  3. महत्वपूर्ण: बिल्ड कॉन्फ़िगरेशन को x86 (Win32) से x64 में बदलें। यह शोषण 64-बिट सिस्टम पथ समाधान पर निर्भर करता है।
  4. समाधान बनाएँ (Ctrl + Shift + B)।

📊 तकनीकी प्रवाह और निष्पादन व्यवहार

निष्पादित होने पर, प्रोग्राम पर्दे के पीछे निम्नलिखित कार्य करता है:

  1. पर्यावरण आरंभीकरण: C:\ProgramData में डमी रिपोर्ट फ़ोल्डर बनाता है और C:\Users\Public\test\Windows\System32 में एक दर्पण निर्देशिका संरचना तैयार करता है।
  2. Object Manager अपहरण: स्थानीय सत्र ड्राइव C: क्वेरीज़ को कस्टम Public\test फ़ोल्डर में पुनर्निर्देशित करने के लिए NtCreateSymbolicLinkObject को कॉल करता है।
  3. COM सक्रियण: CLSID_ERCLuaSupport का उपयोग करके आउट-ऑफ-प्रोसेस COM सर्वर से जुड़ता है।
  4. निष्पादन ट्रिगर करना: विशेषाधिकार प्राप्त सेवा को SubmitReport() के माध्यम से डमी रिपोर्ट लोड करने और सबमिट करने के लिए बाध्य करता है। सिस्टम C:\Windows\System32\wermgr.exe लॉन्च करने का प्रयास करता है लेकिन पेलोड पर पुनर्निर्देशित हो जाता है।

आउटपुट

बाइनरी पृष्ठभूमि में चुपचाप चलती है।

  • सफल होने पर, निकास कोड 0 होता है और आपका पेलोड NT AUTHORITY\SYSTEM के संदर्भ में निष्पादित होगा।
  • यदि यह विफल हो जाता है (उदाहरण के लिए, लापता आवश्यक शर्तों या पहले से लागू पैच के कारण), तो यह -1 के साथ बाहर निकल जाएगा।

🛡️ निवारण और पैचिंग

इस समस्या को Microsoft ने औपचारिक रूप से जुलाई 2023 पैच मंगलवार अद्यतन चक्र में संबोधित किया था।

इस और समान भेद्यताओं को कम करने के लिए:

  • सुनिश्चित करें कि आपका ऑपरेटिंग सिस्टम नवीनतम संचयी गुणवत्ता अद्यतनों के साथ अद्यतित है।
  • कस्टम सिस्टम-स्तरीय सेवाओं में पथ सत्यापन और प्रतिरूपण टोकन स्वच्छता का उचित कार्यान्वयन सुनिश्चित करें।
टूल डाउनलोड करें