Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MAL-002 — MAL-002: Force System Restart via Installed Windows MSIs | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/mal-002
Privilege EscalationExploitationPost-ExploitationLearning & Education
GitHubmbadanoiu/mal-002

MAL-002

MAL-002: Force System Restart via Installed Windows MSIs

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MAL-002: इंस्टॉल किए गए Windows MSIs के माध्यम से सिस्टम रीस्टार्ट को बलपूर्वक करना

जब सिस्टम पर कोई सॉफ़्टवेयर सफलतापूर्वक इंस्टॉल हो जाता है, तो “C:\Windows\Installer” फ़ोल्डर में एक या अधिक विश्वसनीय MSI फ़ाइलें दिखाई देती हैं और ये किसी कम-विशेषाधिकार (low privilege) उपयोगकर्ता को UAC की आवश्यकता के बिना “NT Authority\System” उपयोगकर्ता के रूप में “repair” और/या “modify” क्रियाएँ करने की अनुमति दे सकती हैं। “msiexec.exe” प्रोग्राम को “/forcerestart” फ़्लैग के साथ उपयोग करके, यदि कोई हमलावर “repair” क्रिया को सफलतापूर्वक करता है, तो लक्षित सिस्टम रीस्टार्ट हो जाएगा।

Note: कई MSIs को repair प्रक्रिया के लिए भी Admin प्रमाणीकरण की आवश्यकता हो सकती है, लेकिन ये आमतौर पर अपवाद होते हैं, नियम नहीं (जैसे Vmware Tools)।

उपयोग के मामले:

किसी कम-विशेषाधिकार वाले उपयोगकर्ता द्वारा Windows सर्वर को रीस्टार्ट करना निम्नलिखित स्थितियों में उपयोगी हो सकता है:

  • स्थानीय विशेषाधिकार वृद्धि (privilege escalation) हमले करना जो किसी सेवा को क्रैश कर सकते हैं (जैसे बफ़र ओवरफ़्लो हमले), ताकि अनुत्तरदायी (unresponsive) होने पर संबंधित सेवा को बलपूर्वक रीस्टार्ट किया जा सके
  • किसी कॉन्फ़िगरेशन फ़ाइल, DLL और/या executable को संशोधित/लिखना, जिसके लिए परिवर्तनों को प्रभावी करने हेतु किसी सेवा/सिस्टम को रीस्टार्ट करना आवश्यक हो (जैसे DLL सर्च ऑर्डर अटैक)
  • लक्ष्य को लगातार रीस्टार्ट करके संभावित DoS

कोई CVE क्यों नहीं?

न तो Microsoft और न ही मैं इसे अपने आप में एक उच्च-प्रभाव वाली भेद्यता मानता हूँ, इसलिए किसी CVE की आवश्यकता नहीं थी।

इतना कहने के बाद, मुझे यह भेद्यता काफी दिलचस्प लगती है और मुझे उम्मीद है कि यह किसी ऐसे व्यक्ति के लिए उपयोगी होगी जो इस रिपॉज़िटरी तक पहुँचता है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • लक्षित सिस्टम पर स्थानीय पहुँच
  • लक्ष्य पर एक या अधिक उपयोग योग्य MSIs इंस्टॉल होना

प्रूफ़ ऑफ़ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

समयरेखा:

  • यह भेद्यता शुरुआत में https://msrc.microsoft.com/ पर 18-May-2022 को रिपोर्ट की गई थी
  • भेद्यता को एक गैर-मुद्दा माना गया
  • 23-Jan-2024 को भेद्यता का पुनः परीक्षण किया गया और पाया गया कि यह भेद्यता Windows 11 के नवीनतम संस्करणों (OS Build: 22621.3007) पर भी काम करती है
  • भेद्यता को 03-Feb-2024 को सार्वजनिक रूप से प्रकट किया गया
टूल डाउनलोड करें