Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mathisvickie/cve-2021-27965
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubmathisvickie/cve-2021-27965

CVE-2021-27965

स्टैक आधारित बफर ओवरफ्लो MsIo64.sys में, nt authority/system में स्थानीय विशेषाधिकार वृद्धि का प्रमाण-अवधारणा

रिपॉजिटरी देखें
13515 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-27965

सिस्टम cmd स्पॉन करके LPE के लिए CVE-2021-27965 का शोषण करने का सरल PoC।

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27965

हस्ताक्षरित MICSYS विंडोज ड्राइवर (MsIo64.sys) में एक समस्या पाई गई जो पूरे स्थानीय सिस्टम से समझौता कर सकती है। ड्राइवर का ioctl डिस्पैच रूटीन all IOCTL कोड में स्टैक-आधारित बफर ओवरफ्लो से ग्रस्त है और उपयोगकर्ता द्वारा आपूर्ति किए गए बफर के सत्यापन का अभाव भी है।

IOCTL

कोई भी उपयोगकर्ता इन ioctl कोडों के लिए हैंडल बना सकता है और ioctl अनुरोध जारी कर सकता है, जो विंडोज सुरक्षा मॉडल को तोड़ते हैं:

  • 0x80102040 - कॉलिंग प्रक्रिया में मनमाना भौतिक मेमोरी मैपिंग और अनियंत्रित पॉइंटर एक्सेस (संभावित सिस्टम क्रैश/DoS)
  • 0x80102044 - भौतिक मेमोरी अनमैप करना और अनियंत्रित पॉइंटर एक्सेस (संभावित सिस्टम क्रैश/DoS)
  • 0x80102050 - मनमाना पोर्ट रीड (बाइट, वर्ड, ड्वर्ड)
  • 0x80102054 - मनमाना पोर्ट राइट (बाइट, वर्ड, ड्वर्ड)

स्टैक बफर ओवरफ्लो

प्रत्येक IOCTL कोड पर, ड्राइवर Irp->SystemBuffer को सीधे एक्सेस नहीं करता, बल्कि Irp->SystemBuffer को वर्तमान फ़ंक्शन के स्टैक फ्रेम बफर में कॉपी करने के लिए memcpy जैसे फ़ंक्शन का उपयोग करता है, जिसका आकार हमेशा निश्चित होता है (और फिर इस बफर का उपयोग करता है)। चूंकि Irp->SystemBuffer और Irp->CurrentStackLocation->InputBufferLength दोनों कॉलिंग प्रक्रिया द्वारा नियंत्रित होते हैं, एक दुर्भावनापूर्ण अभिनेता फ़ंक्शन स्टैक फ्रेम के अंदर के बफर को ओवरफ्लो करने के लिए पर्याप्त बड़ा बफर भेज सकता है। ध्यान दें: भले ही DriverEntry में __security_init_cookie() है, लेकिन किसी कारण से ioctl डिस्पैच में __security_check_cookie() गायब है।

PoC संकलित करना

TODO

परीक्षण किया गया

TODO

टूल डाउनलोड करें