Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24076 — CVE-2025-24076 के लिए Python exploit, एक Windows Cross Device Service विशेषाधिकार वृद्धि भेद्यता। DLL को प्रतिस्थापित करके स्थानीय हमले के माध्यम से SYSTEM विशेषाधिकार प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2025-24076
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubmbanyamer/cve-2025-24076

CVE-2025-24076

CVE-2025-24076 के लिए Python exploit, एक Windows Cross Device Service विशेषाधिकार वृद्धि भेद्यता। DLL को प्रतिस्थापित करके स्थानीय हमले के माध्यम से SYSTEM विशेषाधिकार प्राप्त करता है।

रिपॉजिटरी देखें
182111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24076

माइक्रोसॉफ्ट विंडोज क्रॉस डिवाइस सेवा विशेषाधिकार वृद्धि भेद्यता शोषण


अवलोकन

यह स्क्रिप्ट Windows Cross Device Service में एक भेद्यता का शोषण करती है जो Windows 11, Windows Server 2025, और Windows Server 2022 23H2 (Server Core स्थापना) सिस्टम पर विशेषाधिकार वृद्धि की अनुमति देती है।

  • CVE: CVE-2025-24076
  • CVSS v3.1 स्कोर: 7.3 (महत्वपूर्ण)
  • प्रकार: विशेषाधिकार वृद्धि
  • कमजोरी: CWE-284 - अनुचित पहुँच नियंत्रण
  • हमला वेक्टर: स्थानीय
  • आवश्यक विशेषाधिकार: निम्न
  • उपयोगकर्ता सहभागिता: आवश्यक

विवरण

यह भेद्यता Windows Cross Device Service में अनुचित पहुँच नियंत्रण के कारण उत्पन्न होती है, जो एक निम्न-विशेषाधिकार वाले स्थानीय हमलावर को एक लिखने योग्य निर्देशिका में स्थित एक महत्वपूर्ण DLL फ़ाइल (CrossDevice.Streaming.Source.dll) को अधिलेखित करने की अनुमति देती है।

जब उपयोगकर्ता Windows 'Mobile devices' सेटिंग पेज खोलता है, तो सिस्टम इस DLL को लोड करता है। यदि हमलावर इसे एक दुर्भावनापूर्ण DLL से बदल देता है, तो कोड SYSTEM विशेषाधिकारों के साथ निष्पादित होता है, जिसके परिणामस्वरूप पूर्ण विशेषाधिकार वृद्धि होती है।


प्रभावित सिस्टम

  • Windows 11 संस्करण 24H2, 23H2, 22H2 (x64 और ARM64)
  • Windows Server 2025
  • Windows Server 2022 23H2 (Server Core स्थापना)

शोषण चरण

  1. लिखने योग्य निर्देशिका में लक्ष्य DLL की उपस्थिति की जाँच करें।
  2. एक दुर्भावनापूर्ण DLL बनाएँ जो लोड होने पर SYSTEM विशेषाधिकारों के साथ कोड निष्पादित करे।
  3. पुनर्प्राप्ति की अनुमति देने के लिए मूल DLL का बैकअप लें।
  4. उपयोगकर्ता को DLL लोडिंग को ट्रिगर करने के लिए 'Mobile devices' सेटिंग पेज खोलने का संकेत दें।
  5. DLL फ़ाइल की निगरानी करें जब तक यह अनलॉक न हो जाए, फिर इसे दुर्भावनापूर्ण DLL से बदलें।
  6. एक बार जब सिस्टम द्वारा दुर्भावनापूर्ण DLL लोड हो जाता है तो SYSTEM विशेषाधिकार प्राप्त करें।

उपयोग निर्देश

  1. सुनिश्चित करें कि C स्रोत कोड से दुर्भावनापूर्ण DLL संकलित करने के लिए gcc (MinGW) स्थापित है।
  2. Python स्क्रिप्ट को निम्न-विशेषाधिकार वाले उपयोगकर्ता के रूप में चलाएँ।
  3. अनुरोध के अनुसार Windows सेटिंग पेज खोलने के लिए ऑन-स्क्रीन निर्देशों का पालन करें।
  4. सफल शोषण की पुष्टि के लिए फ़ाइल C:\poc_only_admin_can_write_to_c.txt की जाँच करें।

चेतावनी और कानूनी सूचना

  • यह शोषण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
  • स्पष्ट अनुमति के बिना सिस्टम पर अनधिकृत उपयोग अवैध है और कानून द्वारा दंडनीय है।
  • इस शोषण का उपयोग केवल उन सिस्टमों पर करें जो आपके स्वामित्व में हैं या नियंत्रित प्रयोगशाला वातावरण में करें।

अपडेट

इस भेद्यता को कम करने के लिए आधिकारिक Microsoft अपडेट लागू करके अपने सिस्टम को पैच रखें।


स्क्रिप्ट विवरण

शोषण स्क्रिप्ट Python में लिखी गई है और एक दुर्भावनापूर्ण DLL संकलित करने के लिए gcc (MinGW) का उपयोग करती है। यह मूल DLL के अनलॉक होने का पता लगाने के बाद DLL प्रतिस्थापन करती है, एक बार जब सिस्टम द्वारा दुर्भावनापूर्ण DLL लोड हो जाता है तो विशेषाधिकार वृद्धि को ट्रिगर करती है।


यदि आपको स्क्रिप्ट चलाने में सहायता या आगे की व्याख्या की आवश्यकता है, तो बेझिझक पूछें! 😊


लेखक

  • नाम: Mohammed Idrees Banyamer
  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer
  • देश: जॉर्डन
  • दिनांक: 2025-06-06
टूल डाउनलोड करें