Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-7771 | Kitploit
उपकरण/GitHubGitHub/mein-0/cve-2025-7771
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubmein-0/cve-2025-7771

cve-2025-7771

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-7771 — ThrottleStop.sys LPE

CVE-2025-7771 के लिए प्रूफ-ऑफ-कॉन्सेप्ट। ThrottleStop.sys दो IOCTL हैंडलर उजागर करता है जो बिना किसी एक्सेस नियंत्रण के मनमानी भौतिक मेमोरी रीड/राइट की अनुमति देते हैं — कोई भी एडमिन प्रोसेस भौतिक RAM में कहीं भी पढ़ या लिख सकता है।

Windows 10 22H2 और Windows 11 23H2 x64 पर परीक्षण किया गया।


मैंने क्या किया

मैंने ड्राइवर बाइनरी को IDA Pro में लोड करके शुरुआत की ताकि यह पता चल सके कि यह आंतरिक रूप से कैसे काम करता है। IRP_MJ_DEVICE_CONTROL डिस्पैच रूटीन मिला और उसे दो IOCTL कोड तक ट्रेस किया:

  • 0x80006498 — भौतिक पते से पढ़ें
  • 0x8000649C — भौतिक पते पर लिखें

दोनों सीधे MmMapIoSpace को कॉल करते हैं, चाहे आप कोई भी पता पास करें। कोई बाउंड्स जाँच नहीं, कोई कॉलर सत्यापन नहीं, कुछ भी नहीं। यही बग है।

वहाँ से शोषण का मार्ग काफी सीधा है:

  1. \\.\ThrottleStop के लिए हैंडल खोलें
  2. वर्चुअल→फिजिकल एड्रेस ट्रांसलेशन मैप बनाने के लिए Superfetch PFN क्वेरी (NtQuerySystemInformation क्लास 79) का उपयोग करें
  3. NtQuerySystemInformation क्लास 11 के माध्यम से ntoskrnl बेस लीक करें
  4. कर्नेल VA पाने के लिए PsInitialSystemProcess एक्सपोर्ट RVA रिज़ॉल्व करने हेतु डिस्क से ntoskrnl.exe लोड करें और रनटाइम बेस में जोड़ें
  5. उस VA को फिजिकल में ट्रांसलेट करें, उसे पढ़ें — इससे आपको SYSTEM EPROCESS पॉइंटर मिलता है
  6. EPROCESS+0x4b8 से SYSTEM टोकन पढ़ें
  7. अपना खुद का EPROCESS खोजने के लिए ActiveProcessLinks ट्रैवर्स करें
  8. अपने स्वयं के टोकन फ़ील्ड पर SYSTEM टोकन लिखें (फिजिकल राइट, सभी वर्चुअल मेमोरी सुरक्षाओं को बायपास करता है)
  9. cmd.exe स्पॉन करें — यह हमारा अब-SYSTEM टोकन इनहेरिट करता है

टोकन फ़ील्ड _EX_FAST_REF है, इसलिए निचले 4 बिट्स रेफकाउंट हैं, पॉइंटर का हिस्सा नहीं। SYSTEM टोकन पढ़ते समय उन्हें मास्क करें, लिखते समय अपने रेफकाउंट बिट्स बनाए रखें, अन्यथा BSOD का जोखिम है।


बिल्ड

root@kitploit:~
cl /std:c++20 /EHsc /O2 exploit_single.cpp /link ntdll.lib advapi32.lib

MSVC (VS2022+) और ड्राइवर के लोड होने की आवश्यकता है। एडमिनिस्ट्रेटर के रूप में चलाएँ।

EPROCESS ऑफसेट

ये Windows 10 20H2 से 22H2 और Windows 11 22H2/23H2 x64 के लिए हैं। यदि आप किसी भिन्न बिल्ड पर हैं तो WinDbg में dt nt!_EPROCESS से जाँच करें।

फ़ील्डऑफसेट
UniqueProcessId0x440
ActiveProcessLinks0x448
Token0x4b8

संदर्भ

  • CVE-2025-7771
  • वास्तविक दुनिया में सक्रिय शोषण पर Kaspersky शोध
  • jonomango/superfetch

केवल शैक्षिक और शोध उद्देश्यों के लिए। व्यक्तिगत VM पर परीक्षण किया गया।

टूल डाउनलोड करें