Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-21420_POC — प्रूफ ऑफ कॉन्सेप्ट CVE-2025-21420 (Windows Disk Cleanup Tool EoP) | Kitploit
उपकरण/GitHubGitHub/moiz-2x/cve-2025-21420_poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी विश्लेषण
GitHubmoiz-2x/cve-2025-21420_poc

CVE-2025-21420_POC

प्रूफ ऑफ कॉन्सेप्ट CVE-2025-21420 (Windows Disk Cleanup Tool EoP)

रिपॉजिटरी देखें
55151 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cleanmgr.exe का Diffing

cleanmgr.exe के नए संस्करण में SetProcessMitigationPolicy फ़ंक्शन का कॉल शामिल है।

Diffing
Diffing

MitigationPolicy को 16 पर सेट करने पर, जो ProcessRedirectionTrustPolicy के अनुरूप है।

PROCESS_MITIGATION_POLICY

Microsoft के CWE-59: Improper Link Resolution Before File Access ('Link Following') विवरण के साथ मिलाकर, हम यह अनुमान लगा सकते हैं कि cleanmgr.exe में Redirection Guard सक्षम है।

Simon Zuckerbraun और enigma0x3 के दो ब्लॉग पोस्ट पढ़ने के बाद:

  1. From Arbitrary Folder Delete/Move/Rename to SYSTEM EoP
  2. Bypass UAC

SilentCleanup कार्य के पास C:/Config.msi फ़ोल्डर को हटाने के लिए पर्याप्त विशेषाधिकार हो सकते हैं, जैसा कि Simon Zuckerbraun ने उल्लेख किया है। हमें केवल SilentCleanup कार्य (जो cleanmgr.exe को Run with highest priv के साथ चलाता है) के अंदर एक Arbitrary Folder Delete/Move/Rename भेद्यता का पता लगाना है और इसे C:/Config.msi फ़ोल्डर की ओर पुनर्निर्देशित करना है।

Procmon के माध्यम से अवलोकन

SilentCleanup कार्य चलाएँ और cleanmgr.exe के व्यवहार का अवलोकन करें।

Procmon

प्रक्रिया जाँचती है कि सूचीबद्ध फ़ोल्डर मौजूद हैं या नहीं (दिलचस्प बात यह है कि यह सत्यापित नहीं करती कि C:\ESD एक junction है, लेकिन यह Windows और Download की जाँच करती है — जिसमें हम यहाँ गहराई से नहीं जाएँगे)।

फ़ोल्डर C:\$Windows.~WS, C:\ESD\Windows, C:\ESD\Download बनाएँ, उनमें कुछ यादृच्छिक फ़ाइलें डालें, SilentCleanup को फिर से चलाएँ और फिर से अवलोकन करें।

Procmon

हम देख सकते हैं कि SilentCleanup Windows और Download फ़ोल्डरों के भीतर की सामग्री को हटा देता है। इसका लाभ From Folder Contents Delete to SYSTEM EoP में वर्णित तकनीक का उपयोग करके उठाया जा सकता है।

Exploit

  1. Python स्क्रिप्ट 3 फ़ोल्डर बनाती है: C:\$Windows.~WS, C:\ESD\Windows, C:\ESD\Download, डमी .txt फ़ाइलें डालती है और रुक जाती है।
  2. Config.msi को सेट अप करने के लिए FolderOrFileDeleteToSystem चलाएँ।
  3. सामग्री सफाई को C:\ESD\Windows से C:/Config.msi की ओर पुनर्निर्देशित करने के लिए FolderContentsDeleteToFolderDelete चलाएँ।
    नोट: इन दोनों प्रक्रियाओं को Defender में बाहर रखें क्योंकि AV इस exploit तकनीक का पता लगा सकता है।
  4. Python स्क्रिप्ट को फिर से शुरू करें और सामग्री सफाई को ट्रिगर करने के लिए SilentCleanup चलाएँ।
  5. osk.exe चलाएँ, फिर Ctrl-Alt-Delete दबाएँ।

https://github.com/user-attachments/assets/d66b43ea-6706-4bce-94c4-ca3a6e97857f

टूल डाउनलोड करें