Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
forti-research — एक Fortinet fortimon3_74.sys kernel driver flaw का फायदा उठाकर PPL को bypass करने और lsass.exe जैसी protected processes को unauthenticated kill command के ज़रिए terminate करने का proof-of-concept। | Kitploit
उपकरण/GitHubGitHub/mein-0/forti-research
रक्षात्मक उपकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubmein-0/forti-research

forti-research

एक Fortinet fortimon3_74.sys kernel driver flaw का फायदा उठाकर PPL को bypass करने और lsass.exe जैसी protected processes को unauthenticated kill command के ज़रिए terminate करने का proof-of-concept।

रिपॉजिटरी देखें
22141 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Fortinet fortimon3_74.sys - अनधिकृत Kill कमांड के माध्यम से PPL बायपास

अवलोकन

Fortinet के fortimon3_74.sys कर्नेल ड्राइवर (FortiClient का "anti-exploit" मिनीफ़िल्टर) में एक भेद्यता किसी भी स्थानीय एडमिनिस्ट्रेटर को किसी भी प्रोसेस को समाप्त करने की अनुमति देती है - जिसमें Windows Defender (MsMpEng.exe) और lsass.exe जैसी PPL (Protected Process Light) संरक्षित प्रोसेस भी शामिल हैं - एक अनधिकृत संचार पोर्ट पर 8-बाइट संदेश भेजकर।

कोई बफ़र ओवरफ़्लो नहीं। कोई हीप स्प्रे नहीं। कोई ROP चेन नहीं। बस 8 बाइट्स।

भेद्यता विवरण

फ़ील्डमान
ड्राइवरfortimon3_74.sys (FortiClient Anti-Exploit Minifilter)
पोर्ट\Fortimon3FilterAntiExploitPort
प्रभावPPL बायपास, मनमाना प्रोसेस समाप्ति
पहुँचस्थानीय एडमिनिस्ट्रेटर
प्रमाणीकरणकोई नहीं
BYOVD जोखिमउच्च - ड्राइवर Fortinet द्वारा हस्ताक्षरित है

ड्राइवर बिना किसी कॉलर प्रमाणीकरण के एक मिनीफ़िल्टर संचार पोर्ट को उजागर करता है। यह एक सरल 8-बाइट संदेश स्वीकार करता है:

root@kitploit:~
struct {
    DWORD magic;  // 0x6C6C696B ("kill" in little-endian ASCII)
    DWORD pid;    // Target process ID
};

यह संदेश प्राप्त होने पर, ड्राइवर कर्नेल मोड से PROCESS_ALL_ACCESS के साथ ZwOpenProcess को कॉल करता है (PPL जाँचों को बायपास करते हुए), फिर ZwTerminateProcess। कॉलर या लक्ष्य पर कोई सत्यापन नहीं किया जाता।

अतिरिक्त समस्या: हैंडल लीक

ZwOpenProcess हैंडल कॉलर की हैंडल टेबल में बनाया जाता है (OBJ_KERNEL_HANDLE फ़्लैग अनुपस्थित), जिससे एक संक्षिप्त विंडो बनती है जहाँ एक यूज़रमोड हमलावर lsass.exe जैसी PPL-संरक्षित प्रोसेस के लिए PROCESS_ALL_ACCESS हैंडल डुप्लिकेट कर सकता है - प्रोसेस को मारे बिना क्रेडेंशियल चोरी को सक्षम करते हुए।

मूल कारण

  1. कोई कॉलर प्रमाणीकरण नहीं - कोई भी एडमिन प्रोसेस पोर्ट से कनेक्ट कर सकता है
  2. कोई लक्ष्य सत्यापन नहीं - कोई भी PID स्वीकार किया जाता है, जिसमें सिस्टम-क्रिटिकल प्रोसेस भी शामिल हैं
  3. अत्यधिक विशेषाधिकार - PROCESS_TERMINATE के बजाय PROCESS_ALL_ACCESS का उपयोग
  4. हैंडल टेबल का दुरुपयोग - OBJ_KERNEL_HANDLE फ़्लैग अनुपस्थित होने से कर्नेल हैंडल यूज़रमोड को उजागर होता है

डेमो

lsass.exe Kill (PPL-संरक्षित)

LSASS Kill - System forced restart

वीडियो डेमो

पूरा डेमो देखें - संरक्षित प्रोसेस के विरुद्ध PPL बायपास प्रदर्शित करता है।

फ़ाइलें

फ़ाइलविवरण
poc.cProof of Concept - भेद्य ड्राइवर के माध्यम से नाम से किसी भी प्रोसेस को समाप्त करता है

बिल्ड और उपयोग

root@kitploit:~
cl.exe poc.c /Fe:poc_kill.exe
poc_kill.exe MsMpEng.exe

आवश्यक: स्थानीय एडमिनिस्ट्रेटर विशेषाधिकार, fortimon3_74.sys लोडेड।

डिस्क्लोज़र

  • पूर्ण तकनीकी विवरण, PoC, और वीडियो डेमो के साथ Fortinet PSIRT को रिपोर्ट किया गया
  • स्थिति: Duplicate (एक अन्य शोधकर्ता ने वही समस्या रिपोर्ट की)

me1n

टूल डाउनलोड करें
fortimon3_74.sys
भेद्य ड्राइवर बाइनरी (Fortinet-हस्ताक्षरित)
poc.jpgस्क्रीनशॉट - lsass.exe समाप्त, सिस्टम रीस्टार्ट ट्रिगर हुआ
forti.mp4एक्सप्लॉइट का वीडियो डेमो