Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33824 — CVE-2026-33824 का गहन विश्लेषण, जो एक गंभीर Windows IKE रिमोट कोड निष्पादन भेद्यता है, जिसमें शोषण तकनीकों, पहचान रणनीतियों और सुधारात्मक कदमों को शामिल किया गया है। | Kitploit
उपकरण/GitHubGitHub/kaleth4/cve-2026-33824
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षालर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधनबाइनरी शोषण
GitHubkaleth4/cve-2026-33824

CVE-2026-33824

CVE-2026-33824 का गहन विश्लेषण, जो एक गंभीर Windows IKE रिमोट कोड निष्पादन भेद्यता है, जिसमें शोषण तकनीकों, पहचान रणनीतियों और सुधारात्मक कदमों को शामिल किया गया है।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-33824: शोषण विश्लेषण और निवारण

🎯 कार्यकारी सारांश

CVE-2026-33824 विंडोज़ के IKE (इंटरनेट की एक्सचेंज) प्रोटोकॉल में एक गंभीर भेद्यता (CVSS 9.8/10) है जो बिना किसी पूर्व प्रमाणीकरण के दूरस्थ कोड निष्पादन की अनुमति देती है। यह वह "मेमोरी सर्जरी" है जिसे हर शीर्ष हमलावर खोजता है: एक डबल फ्री (CWE-415) जो SYSTEM विशेषाधिकारों के साथ निष्पादित होता है।


🔴 भाग I: शोषण का दृष्टिकोण

1.1 हमले का परिदृश्य

एक परिष्कृत हमलावर यादृच्छिक पैकेट नहीं भेजता। वह तीन चरणों में नेटवर्क के माध्यम से मेमोरी ऑर्केस्ट्रेशन निष्पादित करता है:

चरण 1: हीप ग्रूमिंग (जमीन तैयार करना)

root@kitploit:~
[हमलावर] ──→ कई वैध IKEv2 पैकेट ──→ [विंडोज़ IKE सेवा]
                                                         ↓
                                                    हीप "संरेखित" होता है
                                                    पूर्वानुमानित ब्लॉक
  • हमलावर सेवा की मेमोरी को "गर्म" करने के लिए वैध IKEv2 पैकेट भेजता है
  • लक्ष्य: हीप के मेमोरी ब्लॉक को पूर्वानुमानित कॉन्फ़िगरेशन में रखना
  • IKE सेवा (SYSTEM विशेषाधिकारों के साथ svchost.exe में चल रही) इन पैकेटों को संभालती है

चरण 2: ट्रिगर - डबल फ्री

root@kitploit:~
[विकृत IKEv2 पैकेट]
         ↓
    IKE सेवा किसी ऑब्जेक्ट को मुक्त करने का प्रयास करती है
         ↓
    पहली मुक्ति: ब्लॉक फ्री लिस्ट में वापस
         ↓
    दूसरी मुक्ति: त्रुटि! हीप मेटाडेटा का भ्रष्टाचार
         ↓
    मेमोरी प्रबंधन संरचनाएं समझौता हो गईं

तकनीकी तंत्र:

  • विकृत पैकेट में एक पेलोड होता है जो svchost.exe को उसी पॉइंटर पर दो बार free() निष्पादित करने के लिए बाध्य करता है
  • यह विंडोज़ हीप मैनेजर की आंतरिक संरचनाओं को भ्रष्ट करता है
  • हमलावर अब नियंत्रित करता है कि मेमोरी में "वैध ब्लॉक" क्या माना जाता है

चरण 3: पॉइंटर नियंत्रण और कोड निष्पादन

root@kitploit:~
[भ्रष्ट हीप] ──→ हमलावर मेमोरी एड्रेस को नियंत्रित करता है
                           ↓
                    नियंत्रित ब्लॉक में शेलकोड इंजेक्ट करता है
                           ↓
                    IKE सेवा सामान्य ऑपरेशन निष्पादित करती है
                    (जैसे: प्रमाणपत्र सत्यापन)
                           ↓
                    हमलावर के एड्रेस पर कूदता है
                           ↓
                    शेलकोड SYSTEM विशेषाधिकारों के साथ निष्पादित होता है

1.2 यह "पवित्र ग्रिल" क्यों है

विशेषताप्रभाव
ज़ीरो-इंटरैक्शनउपयोगकर्ता क्लिक की आवश्यकता नहीं
प्री-ऑथलॉगिन/प्रमाणीकरण से पहले
नेटवर्क-आधारितदूरस्थ हमला (UDP 500, 4500)
SYSTEM विशेषाधिकारOS के अधिकतम अनुमति
वर्मेबलस्वचालित प्रसार की क्षमता
IKE प्रोटोकॉलएंटरप्राइज़ VPN और IPsec को प्रभावित करता है

🛠️ भाग II: समाधान (गहराई में रक्षा)

2.1 तत्काल तकनीकी निवारण

चरण 1: पैच लागू करना (महत्वपूर्ण)

14 अप्रैल 2026 के सुरक्षा अपडेट स्थापित करें:

ऑपरेटिंग सिस्टमKBबिल्डकार्रवाई
विंडोज़ सर्वर 2016KB508219810.0.14393.9060तत्काल
विंडोज़ सर्वर 2019KB508212310.0.17763.8644तत्काल
विंडोज़ सर्वर 2022KB508214210.0.20348.5020तत्काल
विंडोज़ सर्वर 2025KB508206310.0.26100.32690तत्काल
विंडोज़ 10 (सभी संस्करण)KB508220010.0.19045.7184तत्काल
विंडोज़ 11 (सभी संस्करण)KB5083768/5083769भिन्नतत्काल

सत्यापन कमांड (PowerShell):

root@kitploit:~
# जांचें कि पैच स्थापित है या नहीं
Get-HotFix -Id KB5082198 | Select-Object HotFixID, InstalledOn

# विंडोज़ अपडेट को बल दें
wuauclt.exe /detectnow
wuauclt.exe /updatenow

चरण 2: सख्त परिधि फ़िल्टरिंग

उन सिस्टमों के लिए जिन्हें IKE की आवश्यकता नहीं है:

root@kitploit:~
# UDP पोर्ट 500 और 4500 को पूरी तरह से ब्लॉक करें
netsh advfirewall firewall add rule name="Block IKE" dir=in action=block protocol=udp localport=500,4500

उन सिस्टमों के लिए जिन्हें IKE की आवश्यकता है (VPN/IPsec):

root@kitploit:~
# केवल ज्ञात IP से अनुमति दें (व्हाइटलिस्टिंग)
netsh advfirewall firewall add rule name="Allow IKE from Trusted" dir=in action=allow protocol=udp localport=500,4500 remoteip=10.0.0.0/8,192.168.1.0/24

उन्नत विंडोज़ फ़ायरवॉल कॉन्फ़िगरेशन:

root@kitploit:~
# प्रतिबंधात्मक नियम बनाएं
New-NetFirewallRule -DisplayName "IKE Whitelist" `
  -Direction Inbound `
  -Action Allow `
  -Protocol UDP `
  -LocalPort 500,4500 `
  -RemoteAddress @("10.0.0.50", "10.0.0.51") `
  -Enabled $true

2.2 उन्नत पहचान रणनीति (थ्रेट हंटिंग)

2.2.1 क्रैश की निगरानी (इवेंट व्यूअर)

root@kitploit:~
# lsass.exe या IKE सेवाओं के क्रैश खोजें
Get-EventLog -LogName System -Source "Service Control Manager" | 
  Where-Object {$_.Message -match "lsass|IKEEXT|IKE"} | 
  Select-Object TimeGenerated, Message

विफल शोषण प्रयास के संकेतक:

  • कोड 0xC0000374 (हीप भ्रष्टाचार) के साथ ब्लू स्क्रीन (BSoD)
  • थोड़े समय में svchost.exe के कई पुनरारंभ
  • इवेंट व्यूअर में "मेमोरी भ्रष्टाचार" त्रुटियां

2.2.2 ट्रैफ़िक विश्लेषण (IDS/IPS)

प्रयासों का पता लगाने के लिए Snort/Suricata नियम:

root@kitploit:~
# असामान्य पेलोड वाले IKEv2 पैकेट का पता लगाएं
alert udp any any -> any 500 (msg:"IKEv2 Malformed Payload - CVE-2026-33824"; 
  content:"|28|"; offset:0; depth:1; 
  content:"|20|"; offset:1; depth:1; 
  byte_test:2,>,1000,6,relative; 
  sid:2026033824; rev:1;)

# बाधित एक्सचेंज अनुक्रमों का पता लगाएं
alert udp any any -> any 500 (msg:"IKEv2 Abrupt Termination Pattern"; 
  flow:established; 
  content:"IKE_SA_INIT"; 
  content:"!IKE_AUTH"; distance:0; within:100; 
  sid:2026033825; rev:1;)

2.2.3 प्रक्रिया निगरानी (EDR/XDR)

root@kitploit:~
# svchost.exe के संदिग्ध व्यवहार की निगरानी करें
Get-Process svchost | Where-Object {$_.Handles -gt 5000} | 
  Select-Object Name, Handles, WorkingSet

# svchost में कोड इंजेक्शन का पता लगाएं
Get-WmiObject Win32_Process -Filter "name='svchost.exe'" | 
  ForEach-Object {
    $proc = Get-Process -Id $_.ProcessId
    Write-Host "svchost PID: $($_.ProcessId) - Memory: $($proc.WorkingSet / 1MB) MB"
  }

2.3 गहराई में रक्षा वास्तुकला

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│                   इंटरनेट (हमलावर)                     │
└────────────────────┬────────────────────────────────────┘
                     │ UDP 500, 4500
                     ↓
┌─────────────────────────────────────────────────────────┐
│         परिधि फ़ायरवॉल (IP व्हाइटलिस्ट)                │
│  ✓ डिफ़ॉल्ट रूप से पोर्ट 500/4500 ब्लॉक करता है        │
│  ✓ केवल ज्ञात IP की अनुमति देता है (VPN भागीदार)       │
└────────────────────┬────────────────────────────────────┘
                     │
                     ↓
┌─────────────────────────────────────────────────────────┐
│            IDS/IPS (पेलोड पहचान)                        │
│  ✓ विकृत IKEv2 पैकेटों का विश्लेषण करता है             │
│  ✓ मेमोरी भ्रष्टाचार पैटर्न का पता लगाता है            │
└────────────────────┬────────────────────────────────────┘
                     │
                     ↓
┌─────────────────────────────────────────────────────────┐
│      विंडोज़ सर्वर (पैच KB5082198+ के साथ)              │
│  ✓ IKE सेवा (svchost.exe) - SYSTEM विशेषाधिकार         │
│  ✓ सही किया गया कोड: डबल फ्री संभव नहीं                │
└────────────────────┬────────────────────────────────────┘
                     │
                     ↓
┌─────────────────────────────────────────────────────────┐
│           EDR/XDR (वास्तविक समय निगरानी)                │
│  ✓ प्रक्रियाओं के असामान्य व्यवहार का पता लगाता है     │
│  ✓ svchost.exe क्रैश पर अलर्ट करता है                  │
│  ✓ कोड इंजेक्शन को ब्लॉक करता है                       │
└─────────────────────────────────────────────────────────┘

📋 कार्यकारी कार्य योजना

अनुशंसित समयरेखा

समय सीमाकार्रवाईप्राथमिकता
आजIKE सक्षम विंडोज़ सिस्टमों की सूची बनाएं🔴 महत्वपूर्ण
आजमहत्वपूर्ण सर्वरों पर पैच लागू करें🔴 महत्वपूर्ण
24 घंटेफ़ायरवॉल में IP व्हाइटलिस्ट लागू करें🔴 महत्वपूर्ण
48 घंटेपहचान के लिए IDS/IPS सक्रिय करें🟠 उच्च
72 घंटेसभी सिस्टमों पर पैच पूरा करें🟠 उच्च
1 सप्ताहनिरंतर निगरानी के लिए EDR/XDR लागू करें🟡 मध्यम

सत्यापन चेकलिस्ट

root@kitploit:~
☐ IKE/IPsec सक्रिय सभी सर्वरों की पहचान करें
☐ पैच योजना बनाएं (रखरखाव विंडो)
☐ WSUS/विंडोज़ अपडेट से KB5082198+ डाउनलोड करें
☐ प्रयोगशाला वातावरण में पैच का परीक्षण करें
☐ उत्पादन में पैच लागू करें
☐ पैच के बाद बिल्ड संस्करण सत्यापित करें
☐ पोर्ट 500/4500 ब्लॉक करने के लिए फ़ायरवॉल कॉन्फ़िगर करें
☐ IDS/IPS नियम लागू करें
☐ इवेंट व्यूअर में अलर्ट कॉन्फ़िगर करें
☐ परिवर्तन और सुरक्षा बेसलाइन दस्तावेज़ित करें

🛠️ 2. हैकर / सुरक्षा वास्तुकार का दृष्टिकोण

पैच स्थापित करना बुनियादी है; एक शीर्ष विशेषज्ञ गहराई में रक्षा के बारे में सोचता है। एक रक्षक के रूप में, मैं इसे केवल फिक्स के लिए नहीं, बल्कि हार्डनिंग के लिए उपयोग करता हूं। यहां, तत्काल निवारण + सक्रिय हंटिंग।

तत्काल तकनीकी निवारण

  • पैच लागू करना:

    • अप्रैल 2026 के सुरक्षा अपडेट तुरंत स्थापित करें। सिस्टम के अनुसार उदाहरण:
      • विंडोज़ सर्वर 2016: KB5082198 (बिल्ड 10.0.14393.9060)।
      • विंडोज़ 10 v22H2 (x64): KB5082200 (बिल्ड 10.0.19045.7184)।
      • विंडोज़ 11 v24H2 (x64/ARM64): KB5083769 (बिल्ड 10.0.26100.8246)।
      • विंडोज़ सर्वर 2022: KB5082142 (बिल्ड 10.0.20348.5020)।
      • नीचे "प्रभावित सिस्टम" में पूरी सूची देखें।
    • यह IKE पॉइंटर्स के डबल-फ्री को रोकने के लिए svchost.exe में लॉजिक को पैच करता है।
  • सख्त परिधि फ़िल्टरिंग:

    • यदि आप VPN/IPsec का उपयोग नहीं करते हैं तो फ़ायरवॉल में UDP पोर्ट 500 और 4500 बंद करें।
    • जिन वातावरणों को इसकी आवश्यकता है: ज्ञात IP की व्हाइटलिस्टिंग (जैसे, Azure NSG या विंडोज़ फ़ायरवॉल नियमों के माध्यम से: New-NetFirewallRule -DisplayName "IKE Whitelist" -Direction Inbound -Protocol UDP -LocalPort 500,4500 -RemoteAddress <सुरक्षित IP>).
    • सतह कम करें: अविश्वसनीय स्रोतों से IKE ट्रैफ़िक ब्लॉक करें।

उन्नत पहचान रणनीति (थ्रेट हंटिंग)

  • क्रैश की निगरानी:

    • lsass.exe, svchost.exe (IKE सेवा) या नेटवर्क इवेंट में त्रुटियों के लिए इवेंट व्यूअर पर नज़र रखें। 0xC0000005 (एक्सेस उल्लंघन) जैसे कोड या हीप भ्रष्टाचार से संबंधित BSoD वाले क्रैश खोजें।
    • वास्तविक समय अलर्ट के लिए Sysmon (प्रक्रिया क्रैश के लिए इवेंट ID 1) + SIEM (जैसे, Splunk) का उपयोग करें।
  • ट्रैफ़िक विश्लेषण:

    • IKEv2 के लिए नियमों के साथ IDS/IPS (जैसे, Snort/Suricata) कॉन्फ़िगर करें:
      • असामान्य पेलोड का पता लगाएं: alert udp any 500 -> any 500 (msg:"IKEv2 Anomalous Payload Length"; content:"|01|"; depth:1; pcre:"/payload_len > 4096/"; sid:1000001;)।
      • शोषण के संकेत: अचानक बाधित IKE अनुक्रम या AUTH पूर्णता के बिना कई INIT।
    • उपकरण: फोरेंसिक के लिए IKE डिसेक्टर के साथ Wireshark; IKE सत्र लॉगिंग के लिए Zeek।
  • अतिरिक्त उपाय:

    • पोस्ट-शोषण प्रभाव सीमित करने के लिए विंडोज़ में क्रेडेंशियल गार्ड और डिवाइस गार्ड सक्षम करें।
    • यदि संभव हो तो LTSB/LTSC संस्करणों में अपडेट करें, और प्राथमिकता के लिए CISA ज्ञात शोषित भेद्यताओं की निगरानी करें।
    • परीक्षण: पैच सत्यापित करने के लिए प्रयोगशाला में AFL++ जैसे फ़ज़र का उपयोग करें।

समाधान का समय: पैच <1 घंटे में; पूर्ण हार्डनिंग 1-2 दिनों में।

📂 आधिकारिक स्रोत और संसाधन

विस्तृत जानकारी के लिए, हमेशा अधिकृत स्रोतों से परामर्श करें। अफवाहों पर भरोसा न करें – आधिकारिक स्रोतों पर जाएं।

🔗 आधिकारिक संसाधन

प्राथमिक स्रोत (माइक्रोसॉफ्ट)

  • MSRC सुरक्षा अपडेट गाइड: https://msrc.microsoft.com/update-guide/
  • KB5082198 (सर्वर 2016): विंडोज़ अपडेट से सीधा डाउनलोड
  • CVE-2026-33824: https://nvd.nist.gov/vuln/detail/CVE-2026-33824

सरकारी डेटाबेस

  • CISA KEV कैटलॉग: https://www.cisa.gov/known-exploited-vulnerabilities
  • NIST NVD: https://nvd.nist.gov/
  • CVSS कैलकुलेटर: https://www.first.org/cvss/calculator/3.1

🏢 निर्माताओं के आधिकारिक स्रोत

  • माइक्रोसॉफ्ट सुरक्षा प्रतिक्रिया केंद्र (MSRC): सुरक्षा अपडेट गाइड – पैच मंगलवार पैच के लिए CVE या तिथि से फ़िल्टर करें।
  • सिस्को सुरक्षा सलाहकार: अधिसूचना पोर्टल – IKE के साथ इंटरैक्ट करने वाले सिस्को उत्पादों (जैसे, ASA VPN) में भेद्यताओं के लिए।
  • सिस्को टैलोस इंटेलिजेंस: टैलोस रिपोर्ट – माइक्रोसॉफ्ट और नेटवर्क को प्रभावित करने वाले ज़ीरो-डे का विश्लेषण।

📂 वैश्विक और सरकारी डेटाबेस

  • CISA (यूएसए): ज्ञात शोषित भेद्यता कैटलॉग – यदि वास्तविक हमले के अधीन है तो प्राथमिकता दें।
  • NIST NVD: राष्ट्रीय भेद्यता डेटाबेस – CVSS स्कोर, समाधान के लिंक।
  • CVE.org: CVE-2026-33824 विवरण।

आभार: समन्वित प्रकटीकरण के लिए माइक्रोसॉफ्ट में WARP और MORSE टीम।

🖥️ प्रभावित सिस्टम और अपडेट

माइक्रोसॉफ्ट बुलेटिन (14 अप्रैल 2026) पर आधारित। सभी को तत्काल कार्रवाई की आवश्यकता है। रिलीज़ तिथि के अनुसार अवरोही सूची:

  • विंडोज़ सर्वर 2016 (सर्वर कोर): RCE गंभीर | KB5082198 | बिल्ड: 10.0.14393.9060
  • विंडोज़ सर्वर 2016: RCE गंभीर | KB5082198 | बिल्ड: 10.0.14393.9060
  • विंडोज़ 10 v1607 (x64): RCE गंभीर | KB5082198 | बिल्ड: 10.0.14393.9060
  • विंडोज़ 10 v1607 (32-बिट): RCE गंभीर | KB5082198 | बिल्ड: 10.0.14393.9060
  • विंडोज़ 11 v26H1 (ARM64): RCE गंभीर | KB5083768 | बिल्ड: 10.0.28000.1836
  • विंडोज़ 11 v26H1 (x64): RCE गंभीर | KB5083768 | बिल्ड: 10.0.28000.1836
  • विंडोज़ सर्वर 2025: RCE गंभीर | KB5082063 | बिल्ड: 10.0.26100.32690
  • विंडोज़ 11 v24H2 (x64): RCE गंभीर | KB5083769 | बिल्ड: 10.0.26100.8246
  • विंडोज़ 11 v24H2 (ARM64): RCE गंभीर | KB5083769 | बिल्ड: 10.0.26100.8246
  • विंडोज़ सर्वर 2022, 23H2 (सर्वर कोर): RCE गंभीर | KB5082060 | बिल्ड: 10.0.25398.2274
  • विंडोज़ 11 v23H2 (x64): RCE गंभीर | KB5082052 | बिल्ड: 10.0.22631.6936
  • विंडोज़ 11 v23H2 (ARM64): RCE गंभीर | KB5082052 | बिल्ड: 10.0.22631.6936
  • विंडोज़ 11 v25H2 (x64): RCE गंभीर | KB5083769 | बिल्ड: 10.0.26200.8246
  • विंडोज़ 11 v25H2 (ARM64): RCE गंभीर | KB5083769 | बिल्ड: 10.0.26200.8246
  • विंडोज़ सर्वर 2025 (सर्वर कोर): RCE गंभीर | KB5082063 | बिल्ड: 10.0.26100.32690
  • विंडोज़ 10 v22H2 (32-बिट): RCE गंभीर | KB5082200 | बिल्ड: 10.0.19045.7184
  • विंडोज़ 10 v22H2 (ARM64): RCE गंभीर | KB5082200 | बिल्ड: 10.0.19045.7184
  • विंडोज़ 10 v22H2 (x64): RCE गंभीर | KB5082200 | बिल्ड: 10.0.19045.7184
  • विंडोज़ 10 v21H2 (x64): RCE गंभीर | KB5082200 | बिल्ड: 10.0.19044.7184
  • विंडोज़ 10 v21H2 (ARM64): RCE गंभीर | KB5082200 | बिल्ड: 10.0.19044.7184
  • विंडोज़ 10 v21H2 (32-बिट): RCE गंभीर | KB5082200 | बिल्ड: 10.0.19044.7184
  • विंडोज़ सर्वर 2022 (सर्वर कोर): RCE गंभीर | KB5082142 | बिल्ड: 10.0.20348.5020
  • विंडोज़ सर्वर 2022: RCE गंभीर | KB5082142 | बिल्ड: 10.0.20348.5020
  • विंडोज़ सर्वर 2019 (सर्वर कोर): RCE गंभीर | KB5082123 | बिल्ड: 10.0.17763.8644
  • विंडोज़ सर्वर 2019: RCE गंभीर | KB5082123 | बिल्ड: 10.0.17763.8644
  • विंडोज़ 10 v1809 (x64): RCE गंभीर | KB5082123 | बिल्ड: 10.0.17763.8644
  • विंडोज़ 10 v1809 (32-बिट): RCE गंभीर | KB5082123 | बिल्ड: 10.0.17763.8644

डाउनलोड: माइक्रोसॉफ्ट अपडेट कैटलॉग पर जाएं और KB द्वारा खोजें। माइक्रोसॉफ्ट लाइफसाइकिल में जीवनचक्र सत्यापित करें।

❓ अक्सर पूछे जाने वाले प्रश्न (FAQ)

  • हमलावर कैसे शोषण करता है? IKEv2 सक्षम विंडोज़ पर डिज़ाइन किए गए IKEv2 पैकेट भेजता है, RCE के लिए डबल-फ्री ट्रिगर करता है।
  • अस्थायी शमन? UDP 500/4500 ब्लॉक करें या IP व्हाइटलिस्ट करें। यह पैच का विकल्प नहीं है।
  • जंगली में शोषित? लॉन्च के समय, नहीं; अपडेट के लिए CISA की निगरानी करें।

⚠️ अस्वीकरण

यह जानकारी माइक्रोसॉफ्ट के सार्वजनिक डेटा (संस्करण 1.0, 14 अप्रैल 2026) पर आधारित है। इसे "जैसा है" उपयोग करें – माइक्रोसॉफ्ट कुछ भी गारंटी नहीं देता है। दुरुपयोग के लिए मैं जिम्मेदार नहीं हूं। समर्थन के लिए, MSRC से संपर्क करें।

लेखक: कलेथ कोर्चो – नैतिक हैकिंग और रेड टीमिंग के लिए। नेटवर्क को सुरक्षित रखें! 🔒

टूल डाउनलोड करें