
CVE-2025-24076 के लिए Python exploit, एक Windows Cross Device Service विशेषाधिकार वृद्धि भेद्यता। DLL को प्रतिस्थापित करके स्थानीय हमले के माध्यम से SYSTEM विशेषाधिकार प्राप्त करता है।
यह स्क्रिप्ट Windows Cross Device Service में एक भेद्यता का शोषण करती है जो Windows 11, Windows Server 2025, और Windows Server 2022 23H2 (Server Core स्थापना) सिस्टम पर विशेषाधिकार वृद्धि की अनुमति देती है।
यह भेद्यता Windows Cross Device Service में अनुचित पहुँच नियंत्रण के कारण उत्पन्न होती है, जो एक निम्न-विशेषाधिकार वाले स्थानीय हमलावर को एक लिखने योग्य निर्देशिका में स्थित एक महत्वपूर्ण DLL फ़ाइल (CrossDevice.Streaming.Source.dll) को अधिलेखित करने की अनुमति देती है।
जब उपयोगकर्ता Windows 'Mobile devices' सेटिंग पेज खोलता है, तो सिस्टम इस DLL को लोड करता है। यदि हमलावर इसे एक दुर्भावनापूर्ण DLL से बदल देता है, तो कोड SYSTEM विशेषाधिकारों के साथ निष्पादित होता है, जिसके परिणामस्वरूप पूर्ण विशेषाधिकार वृद्धि होती है।
gcc (MinGW) स्थापित है।C:\poc_only_admin_can_write_to_c.txt की जाँच करें।इस भेद्यता को कम करने के लिए आधिकारिक Microsoft अपडेट लागू करके अपने सिस्टम को पैच रखें।
शोषण स्क्रिप्ट Python में लिखी गई है और एक दुर्भावनापूर्ण DLL संकलित करने के लिए gcc (MinGW) का उपयोग करती है। यह मूल DLL के अनलॉक होने का पता लगाने के बाद DLL प्रतिस्थापन करती है, एक बार जब सिस्टम द्वारा दुर्भावनापूर्ण DLL लोड हो जाता है तो विशेषाधिकार वृद्धि को ट्रिगर करती है।
यदि आपको स्क्रिप्ट चलाने में सहायता या आगे की व्याख्या की आवश्यकता है, तो बेझिझक पूछें! 😊