Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21250 — # CVE-2026-21250 के लिए तकनीकी दस्तावेज़ीकरण और संसाधन यह विंडोज़ HTTP.sys स्थानीय विशेषाधिकार वृद्धि भेद्यता से संबंधित है, जिसमें प्रभावित संस्करण, CVSS विवरण और शमन मार्गदर्शन शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/kaleth4/cve-2026-21250
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाचयनित संसाधन
GitHubkaleth4/cve-2026-21250

CVE-2026-21250

# CVE-2026-21250 के लिए तकनीकी दस्तावेज़ीकरण और संसाधन यह विंडोज़ HTTP.sys स्थानीय विशेषाधिकार वृद्धि भेद्यता से संबंधित है, जिसमें प्रभावित संस्करण, CVSS विवरण और शमन मार्गदर्शन शामिल हैं।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21250: Windows HTTP.sys स्थानीय विशेषाधिकार वृद्धि

Windows 11 24H2 - स्थानीय विशेषाधिकार वृद्धि

🚨 CVE-2026-21250 भेद्यता के लिए तकनीकी विश्लेषण और संसाधन Windows 11 24H2 / 25H2 - Windows Server 2022/2025


इस रिपॉजिटरी में CVE-2026-21250 भेद्यता के अध्ययन के लिए तकनीकी दस्तावेज़ीकरण और संसाधन शामिल हैं, जो Windows के HTTP.sys ड्राइवर में अविश्वसनीय पॉइंटर डीरेफरेंस दोष है जो स्थानीय विशेषाधिकार वृद्धि (LPE) की अनुमति देता है।

📝 विवरण

यह भेद्यता कम विशेषाधिकार वाले और सिस्टम तक स्थानीय पहुंच वाले हमलावर को HTTP.sys घटक में पॉइंटर्स के गलत प्रबंधन का लाभ उठाकर उन्नत विशेषाधिकारों के साथ कोड निष्पादित करने की अनुमति देती है।

📊 तकनीकी विवरण (NVD)

  • CWE ID: CWE-822 (Untrusted Pointer Dereference)
  • CVSS 3.1 आधार स्कोर: 7.8 (उच्च)
  • हमला वेक्टर: स्थानीय (AV:L)
  • आवश्यक विशेषाधिकार: निम्न (PR:L)
  • प्रभाव: गोपनीयता, अखंडता और उपलब्धता पर पूर्ण (C:H/I:H/A:H)
  • पूर्ण वेक्टर: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📊 तकनीकी विवरण तालिका (NVD)


💻 प्रभावित सिस्टम

यह भेद्यता Windows के निम्नलिखित संस्करणों को प्रभावित करती है:

  • Windows 11 24H2 (x64 और arm64) - बिल्ड 10.0.26100.7781 तक
  • Windows 11 25H2 (x64 और arm64) - बिल्ड 10.0.26200.7781 तक
  • Windows 11 26H1 (x64 और arm64) - बिल्ड 10.0.28000.1575 तक
  • Windows Server 2022 (23H2) - बिल्ड 10.0.25398.2149 तक
  • Windows Server 2025 - बिल्ड 10.0.26100.32313 तक

🔹 नोट: उल्लिखित बिल्ड के बाद के संस्करण भेद्य नहीं हैं (फरवरी 2026 में पैच किए गए)।


⚠️ शोषण का प्रभाव

इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर SYSTEM विशेषाधिकार प्राप्त कर सकता है, जिससे निम्न की अनुमति मिलती है:

  • सिस्टम पर पूर्ण नियंत्रण
  • गोपनीय डेटा तक पहुंच
  • सिस्टम अखंडता का संशोधन
  • उपलब्धता में व्यवधान

🛠️ शमन और पैच

Microsoft द्वारा प्रदान किए गए सुरक्षा अपडेट लागू करने की अनुशंसा की जाती है:

🔧 आवश्यक कार्रवाई

✅ सुरक्षा पैच तुरंत लागू करें यहां से:

  • Microsoft Security Update Guide (CVE-2026-21250)

📋 शोषण स्थिति

  • सार्वजनिक प्रकटीकरण: नहीं
  • हमलों में शोषित: नहीं
  • एक्सप्लॉइट कोड परिपक्वता: परीक्षण नहीं किया गया
  • उपचार स्तर: आधिकारिक पैच उपलब्ध
  • रिपोर्ट विश्वसनीयता: पुष्टि की गई

⚠️ FAQ

प्रश्न: इस भेद्यता का शोषण करके हमलावर कौन से विशेषाधिकार प्राप्त कर सकता है? 🔹 उत्तर: SYSTEM विशेषाधिकार (NT AUTHORITY\SYSTEM), जो सिस्टम पर पूर्ण नियंत्रण की अनुमति देता है।


🔗 आधिकारिक संदर्भ

  • Microsoft Security Response Center (MSRC)
  • National Vulnerability Database (NVD)
  • CVE.org पर CVE-2026-21250

⚖️ अस्वीकरण

यह सामग्री विशेष रूप से शैक्षिक और साइबर सुरक्षा अनुसंधान उद्देश्यों के लिए है। जानकारी बिना किसी प्रकार की गारंटी के "जैसी है" प्रदान की जाती है। उपयोगकर्ता सभी लागू कानूनों और विनियमों का पालन करने के लिए जिम्मेदार हैं।


अंतिम अपडेट: Feb 10, 2026
संस्करण: 1.0

टूल डाउनलोड करें
मीट्रिकमानविवरण
CWE IDCWE-822Untrusted Pointer Dereference
CVSS 3.1 आधार स्कोर7.8 (उच्च)गंभीरता स्कोर
CVSS वेक्टरAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hस्थानीय, निम्न जटिलता, कोई इंटरैक्शन नहीं
CVE प्रकाशित10 फरवरी 2026आधिकारिक रिलीज़ तिथि
रिपोर्ट विश्वसनीयतापुष्टि की गईMicrosoft और NVD द्वारा मान्य
ऑपरेटिंग सिस्टमआर्किटेक्चरअधिकतम भेद्य बिल्ड
Windows 11 24H2x64 / ARM6410.0.26100.7781
Windows 11 25H2x64 / ARM6410.0.26200.7781
Windows Server 2022 (23H2)x6410.0.25398.2149
Windows Server 2025x6410.0.26100.32313
ऑपरेटिंग सिस्टमKBबिल्डतिथि
Windows 11 24H2 (x64)5077181 / 507721210.0.26100.7840 / 7781Feb 10, 2026
Windows 11 24H2 (ARM64)5077181 / 507721210.0.26100.7840 / 7781Feb 10, 2026
Windows 11 25H2 (x64)5077181 / 507721210.0.26200.7840 / 7781Feb 10, 2026
Windows 11 25H2 (ARM64)5077181 / 507721210.0.26200.7840 / 7781Feb 10, 2026
Windows Server 2022 23H2507589710.0.25398.2149Feb 10, 2026
Windows Server 20255075899 / 507594210.0.26100.32370 / 32313Feb 10, 2026