Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MSC-EvilTwin-Local-Privilege-Escalation — CVE-2025-26633 (CVSS 7.8) – ज़ीरो-डे MMC .msc EvilTwin LPE जिसका Water Gamayun APT द्वारा सक्रिय रूप से शोषण किया जा रहा है। PoC अनपैच्ड Windows 10/11/Server पर दुर्भावनापूर्ण MSC फ़ाइल के माध्यम से स्थानीय व्यवस्थापक अधिकार बनाता है। मार्च 2025 में पैच किया गया। केवल अधिकृत परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/msc-eviltwin-local-privilege-escalation
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubmbanyamer/msc-eviltwin-local-privilege-escalation

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2025-26633 (CVSS 7.8) – ज़ीरो-डे MMC .msc EvilTwin LPE जिसका Water Gamayun APT द्वारा सक्रिय रूप से शोषण किया जा रहा है। PoC अनपैच्ड Windows 10/11/Server पर दुर्भावनापूर्ण MSC फ़ाइल के माध्यम से स्थानीय व्यवस्थापक अधिकार बनाता है। मार्च 2025 में पैच किया गया। केवल अधिकृत परीक्षण के लिए।

MSC-EvilTwin-Local-Privilege-Escalation

रिपॉजिटरी देखें
439 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-26633 - Microsoft Management Console (.msc) EvilTwin स्थानीय विशेषाधिकार वृद्धि PoC

प्रकटीकरण के समय ज़ीरो-डे (मार्च 2025) – Water Gamayun APT द्वारा वास्तविक दुनिया में सक्रिय रूप से शोषण किया गया
केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए

भेद्यता विवरण

  • एक्सप्लॉइट शीर्षक: Microsoft Management Console (MMC) - MSC EvilTwin स्थानीय विशेषाधिकार वृद्धि / मनमाना कोड निष्पादन
  • CVE: CVE-2025-26633
  • CVSS v3.1: 7.8 (उच्च) – AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • प्रभावित सिस्टम:
    • Windows 10 (सभी संस्करण)
    • Windows 11 (सभी संस्करण)
    • Windows Server 2016 – 2025
      → मार्च 2025 पैच मंगलवार से पहले पैच न किए गए सिस्टम
  • पैच किया गया: मार्च 2025 अपडेट में (जैसे, KB5053602 और बाद के)
  • खोज और प्रकटीकरण: Zero Day Initiative के माध्यम से समन्वित
  • ZDI सलाह: ZDI-25-150
  • Microsoft सलाह: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26633

लेखक

  • Mohammed Idrees Banyamer
    जॉर्डन | सुरक्षा शोधकर्ता
    Instagram: @banyamer_security
    GitHub: https://github.com/mbanyamer

प्रूफ ऑफ कॉन्सेप्ट

यह रिपॉज़िटरी एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट रखता है जो एक दुर्भावनापूर्ण .msc (MMC स्नैप-इन) फ़ाइल के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है।

जब कोई निम्न-विशेषाधिकार वाला उपयोगकर्ता mmc.exe का उपयोग करके तैयार की गई .msc फ़ाइल खोलता है, तो एम्बेडेड RunCommand क्रिया उपयोगकर्ता के विशेषाधिकारों के साथ निष्पादित होती है — जो कुछ हमले की श्रृंखलाओं में पोस्ट-एक्सप्लॉइटेशन पार्श्व गति या विशेषाधिकार वृद्धि की अनुमति देती है।

वर्तमान PoC चुपचाप एक स्थानीय व्यवस्थापक खाता बनाता है:

  • उपयोगकर्ता नाम: hacker
  • पासवर्ड: P@ssw0rd123!

उपयोग

root@kitploit:~
python3 cve-2025-26633_poc.py
टूल डाउनलोड करें