
एक कमजोर ड्राइवर जिसका मेरे द्वारा शोषण किया गया (BYOVD) जो बाजार में कई EDRs और एंटीवायरस सॉफ्टवेयर को समाप्त करने में सक्षम है, उन्हें अप्रभावी बनाता है, x32 और x64 दोनों के लिए काम करता है (CVE-2023-44976)।
मेरे द्वारा शोषित एक कमजोर ड्राइवर (BYOVD) जो बाजार में कई EDRs और एंटीवायरस सॉफ्टवेयर को समाप्त करने में सक्षम है, उन्हें अप्रभावी बनाता है, और x32 और x64 दोनों के लिए काम करता है।
व्यापक हमले की सीमा के लिए लीगेसी x32 आर्किटेक्चर को लक्षित करके संकलित करें।
एक उन्नत कमांड प्रॉम्प्ट (व्यवस्थापक) में, निम्न कमांड लाइन का उपयोग करें:
BadRentdrv2.exe <PID>
यह बिना किसी कठिनाई के संरक्षित प्रक्रिया को समाप्त कर देगा।
नोट: इस प्रूफ ऑफ कॉन्सेप्ट में, मैंने इसे केवल PID का उपयोग करके प्रक्रिया को समाप्त करने के लिए प्रोग्राम किया है। यह अन्य विधियों का समर्थन करता है जैसे प्रक्रिया नाम से समाप्त करना और पैरेंट प्रक्रिया नाम से प्रक्रिया और उसकी चाइल्ड प्रक्रियाओं को समाप्त करना। ऐसा करने के लिए, बस एक छोटा सा संशोधन करें और यह काम करेगा। कृपया समझने के लिए प्रूफ ऑफ कॉन्सेप्ट कोड पढ़ें।






मैंने कमजोरी प्रकाशित की क्योंकि मैं इसकी रिपोर्ट करने के लिए डेवलपर कंपनी से संपर्क नहीं कर सका।
rentdrv2_x32 - 1aed62a63b4802e599bbd33162319129501d603cceeb5e1eb22fd4733b3018a3
rentdrv2_x64 - 9165d4f3036919a96b86d24b64d75d692802c7513f2b3054b20be40c212240a5