Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47987 — CVE-2025-47987 का तकनीकी विश्लेषण और दस्तावेज़ीकरण, जो Windows CredSSP में हीप-आधारित बफर ओवरफ्लो भेद्यता है जो स्थानीय विशेषाधिकार वृद्धि से SYSTEM तक सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/kaleth4/cve-2025-47987
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubkaleth4/cve-2025-47987

CVE-2025-47987

CVE-2025-47987 का तकनीकी विश्लेषण और दस्तावेज़ीकरण, जो Windows CredSSP में हीप-आधारित बफर ओवरफ्लो भेद्यता है जो स्थानीय विशेषाधिकार वृद्धि से SYSTEM तक सक्षम बनाती है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47987: Windows CredSSP विशेषाधिकार उन्नयन

📌 यस रिपोजिटरीमा CVE-2025-47987 भेद्यता, एक हीप-आधारित बफर ओभरफ्लो (Heap-based Buffer Overflow) जो Windows Credential Security Support Provider (CredSSP) प्रोटोकॉललाई प्रभावित गर्दछ, बारे दस्तावेज र विश्लेषण संसाधनहरू समावेश छन्।


📝 विवरण

यस भेद्यताले एक प्रमाणित स्थानीय हमलावरलाई प्रणालीमा आफ्नो विशेषाधिकारहरू बढाउन अनुमति दिन्छ। यो त्रुटि CredSSP प्रोटोकॉलका विशिष्ट प्याकेटहरू प्रशोधन गर्दा मेमोरीको अपर्याप्त व्यवस्थापन को कारणले उत्पन्न हुन्छ, जसले निम्न परिणामहरू निम्त्याउन सक्छ:

  • हीपमा बफर ओभरफ्लो (Heap-based Buffer Overflow)
  • वा पूर्णांक ओभरफ्लो (Integer Overflow)

पहिचानकर्ता: CVE-2025-47987 भेद्यता प्रकार: विशेषाधिकार उन्नयन (EoP) कमजोरीहरू (CWE):

  • CWE-122: Heap-based Buffer Overflow
  • CWE-190: Integer Overflow or Wraparound गम्भीरता (CVSS 3.1): 7.8 HIGH भेक्टर: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

💻 प्रभावित प्रणालीहरू

यस भेद्यताले Microsoft अपरेटिङ सिस्टमको व्यापक दायरालाई प्रभावित गर्दछ, जसमा समावेश छन्:

  • Windows 10 (संस्करण 1507 देखि 22H2 सम्म)
  • Windows 11 (संस्करण 22H2, 23H2 र 24H2)
  • Windows Server: 2008, 2012, 2016, 2019, 2022, 2025

✅ महत्वपूर्ण नोट: जोखिम कम गर्नको लागि Microsoft सुरक्षा सूची मा उल्लेखित बिल्ड संस्करण (build) पछिको अद्यावधिक आवश्यक छ।

🔍 कृपया तल प्रभावित सफ्टवेयर कन्फिगरेसनहरूको पूर्ण सूची हेर्नुहोस्।


🛠️ शमन र समाधान

✅ मुख्य समाधान:

Windows Update मार्फत Microsoft द्वारा वितरित आधिकारिक सुरक्षा प्याचहरू लागू गर्नुहोस्।

  • आधिकारिक अद्यावधिक: Microsoft सुरक्षा अद्यावधिक गाइड — CVE-2025-47987
  • प्याच-पछि प्रमाणीकरण: winver वा systeminfo चलाउनुहोस् र बिल्ड संस्करण माथि सूचीबद्ध थ्रेसहोल्डहरू भन्दा माथि छ भनी पुष्टि गर्नुहोस्।

⚠️ CredSSP असक्षम गर्ने जस्ता कुनै प्रभावकारी वैकल्पिक समाधानहरू छैनन्, किनकि यसले रिमोट डेस्कटप, WinRM र PowerShell रिमोटिङ जस्ता महत्वपूर्ण कार्यक्षमताहरूलाई असर गर्नेछ।


🔍 प्राविधिक विश्लेषण

ओभरफ्लो क्रेडेन्सियल सपोर्ट सिक्योरिटी प्रोभाइडर (CredSSP) भित्र हुन्छ, विशेष गरी क्रेडेन्सियल डेलिगेसनको सन्दर्भमा NTLM/Kerberos प्रमाणीकरण संरचनाहरूको प्रशोधनको क्रममा।

मुख्य बुँदाहरू:

  • आवश्यक पहुँच: स्थानीय + प्रमाणित (रिमोट होइन)।
  • प्रयोगकर्ता अन्तरक्रिया: UI:N → कुनै अन्तरक्रिया आवश्यक छैन।
  • प्रभाव: गोपनीयता, अखण्डता र उपलब्धता को पूर्ण सम्झौता (C:H/I:H/A:H)।
  • सामान्य परिदृश्य: मानक प्रयोगकर्ता विशेषाधिकार भएको एक हमलावरले CredSSP प्रयोग गर्ने सेवा (जस्तै termsrv, lsass) मा दुर्भावनापूर्ण अनुरोध पठाउँछ, हीपलाई दूषित गर्छ र SYSTEM विशेषाधिकारहरूसँग कोड कार्यान्वयन प्राप्त गर्छ।

⚠️ जिम्मेवारी अस्वीकरण

यो सामग्री केवल जानकारी र साइबर सुरक्षा अनुसन्धान उद्देश्यका लागि प्रदान गरिएको हो।

❌ बिना स्पष्ट अधिकार प्रणालीहरूसँग सम्झौता गर्न यो जानकारीको प्रयोग गैरकानूनी हो र अन्तर्राष्ट्रिय कानूनहरू (जस्तै CFAA, डाटा संरक्षणको जैविक कानून, GDPR, आदि) को उल्लङ्घन गर्दछ।

✅ यसको वैध प्रयोगमा समावेश छ: अधिकृत लेखापरीक्षण, नैतिक पेनिट्रेसन परीक्षण, प्रतिरक्षाको विकास, IDS/EDR पत्ता लगाउने, र पर्यवेक्षित शैक्षिक प्रशिक्षण।

आधिकारिक स्रोतहरू:

  • NIST राष्ट्रिय भेद्यता डाटाबेस — CVE-2025-47987
  • Microsoft सुरक्षा प्रतिक्रिया केन्द्र (MSRC)

📚 ज्ञात प्रभावित सफ्टवेयर कन्फिगरेसनहरू (CPE 2.2)

📣 के कुनै CPE हराइरहेको छ? कृपया आफ्नो खोज [email protected] (केवल अधिकृत अनुसन्धानकर्ताहरूको लागि) मा रिपोर्ट गर्नुहोस्!


📎 सन्दर्भहरू

  • Microsoft सुरक्षा सल्लाह — CVE-2025-47987 (विक्रेता सल्लाह)
  • NVD — CVE-2025-47987 विवरण
  • CWE-122: Heap-based Buffer Overflow
  • CWE-190: Integer Overflow or Wraparound

🔐 अन्तिम अद्यावधिक: 2025-04-05 — MSRC र NVD को सार्वजनिक डाटाको आधारमा। 🛠️ यो README.md फाइल गैर-व्यावसायिक शैक्षिक र अनुसन्धान प्रयोगको लागि CC BY-NC-SA 4.0 अन्तर्गत इजाजतपत्र प्राप्त छ।

टूल डाउनलोड करें
प्रणालीअधिकतम कमजोर संस्करणन्यूनतम सुरक्षित बिल्डको उदाहरण
Windows 11 24H210.0.26100.4652 (बहिष्कृत)10.0.26100.4653+
Windows Server 202210.0.20348.3932 (बहिष्कृत)10.0.20348.3933+
Windows 10 22H210.0.19045.6093 (बहिष्कृत)10.0.19045.6094+
CPE पहिचानकर्तास्थितिनोटहरू
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*कमजोर10.0.10240.21073 (बहिष्कृत) सम्म
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*कमजोर10.0.14393.8246 (बहिष्कृत) सम्म
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*कमजोर10.0.17763.7558 (बहिष्कृत) सम्म
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*कमजोर10.0.19044.6093 (बहिष्कृत) सम्म
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*कमजोर10.0.19045.6093 (बहिष्कृत) सम्म
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*कमजोर10.0.22621.5624 (बहिष्कृत) सम्म
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*कमजोर10.0.22631.5624 (बहिष्कृत) सम्म
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*कमजोर10.0.26100.4652 (बहिष्कृत) सम्म
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*कमजोरकुनै बिल्ड सीमा निर्दिष्ट छैन
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*कमजोरकुनै बिल्ड सीमा निर्दिष्ट छैन
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*कमजोर10.0.14393.8246 (बहिष्कृत) सम्म
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*कमजोर10.0.17763.7558 (बहिष्कृत) सम्म
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*कमजोर10.0.20348.3932 (बहिष्कृत) सम्म
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*कमजोर10.0.25398.1732 (बहिष्कृत) सम्म
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*कमजोर10.0.26100.4652 (बहिष्कृत) सम्म