Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mailorder — Nalpeiron Licensing Service (NLSSRV32) मनमाना डिस्क रीड [CVE-2019-19315] | Kitploit
उपकरण/GitHubGitHub/monoxgas/mailorder
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणडेटा निष्कासनबाइनरी शोषण
GitHubmonoxgas/mailorder

mailorder

Nalpeiron Licensing Service (NLSSRV32) मनमाना डिस्क रीड [CVE-2019-19315]

रिपॉजिटरी देखें
426 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Mail Order

Nalpeiron लाइसेंसिंग सेवा (NLSSRV32.exe) कुछ सॉफ़्टवेयर इंस्टॉलेशन के भाग के रूप में स्थापित की जाती है, जो विशेषाधिकार प्राप्त सॉफ़्टवेयर लाइसेंसिंग संचालन को संभालने के लिए होती है। इसके साथ एक क्लाइंट घटक (filechck.dll) जुड़ा होता है, जो मेलस्लॉट के माध्यम से सेवा के साथ संचार करता है (इसलिए यह नाम)।

सेवा के लिए कॉल कस्टम सीरियलाइज़ेशन का उपयोग करके किए जाते हैं और कई में मशीन से जुड़े डिस्क वॉल्यूम तक सीधी पहुँच शामिल होती है। मेरा मानना है कि इनका उपयोग सेवा और क्लाइंट बाइनरी की अखंडता जाँच के लिए किया जाता है। इनमें से कई कॉल प्रकार प्रशासकों तक सीमित नहीं हैं, और इसलिए स्थानीय ड्राइव से कच्चा डेटा पढ़ने (और संभावित रूप से लिखने) के लिए उपयोग किया जा सकता है।

मुझे यह ज्ञात नहीं है कि यह सेवा कितनी सामान्य है। सबसे उल्लेखनीय उदाहरण Nitro PDF <= v10 है। Nalpeiron अब क्लाउड-आधारित लाइसेंसिंग मॉडल पर चला गया है और ऐसा प्रतीत नहीं होता कि अब इस मॉडल की अनुशंसा करता है।

उपयोग

मैंने केवल एक मूल रीड कॉल को प्रूफ ऑफ कॉन्सेप्ट के लिए लागू किया है। हालाँकि, और भी कंट्रोल कोड हैं जो अधिक कार्यक्षमता उजागर करते हैं। यह सेवा होस्ट होने पर प्राथमिक ड्राइव के विरुद्ध काम करता है, और सेक्टर इंक्रीमेंट (512) में एक सेक्टर पढ़ता है। यदि आप प्रेरित हैं, तो पूरी डिस्क को पढ़ना और NTFS वॉल्यूम जानकारी को फिर से बनाना पूरी तरह से संभव होना चाहिए। पाठक के लिए एक अभ्यास, मेरा अनुमान है।

root@kitploit:~
PS C:\> MailOrder.exe c 4096

[+] Requesting sector from c: at offset 4096 ...
[+] Drive data [hex]:

45 46 49 20 50 41 52 54 00 00 01 00 5C 00 00 00 0D 24 5C 77 00 00 00 00 01 00 00 00 00 00 00 00
AF 6D 70 74 00 00 00 00 22 00 00 00 00 00 00 00 8E 6D 70 74 00 00 00 00 96 2F 01 83 CE 70 E7 41
...

शमन / जोखिम

शोषण क्षमता के दो सबसे मजबूत संकेतक हैं:

  • Nalpeiron लाइसेंसिंग सेवा चल रही है:
root@kitploit:~
PS C:\> Get-Service nlsX86cc

Status   Name               DisplayName
------   ----               -----------
Running  nlsX86cc           Nalpeiron Licensing Service
  • संचार के लिए सर्वर-साइड मेलस्लॉट उपलब्ध है: \\.\mailslot\nlsX86ccMailslot

सेवा और/या उस सॉफ़्टवेयर को अनइंस्टॉल करने के अलावा, जिसके लिए इसका उपयोग किया जाता है, मुझे किसी शमन की जानकारी नहीं है। शोषण का आधार मेलस्लॉट पर एक कमज़ोर ACL है, लेकिन मेरा मानना है कि क्लाइंट पक्ष को ठीक से संचार करने के लिए इसकी आवश्यकता है।

प्रकटीकरण

मैंने विक्रेता से कई अवसरों पर संपर्क करने का प्रयास किया है, लेकिन कोई प्रतिक्रिया नहीं मिली। यदि Nalpeiron से कोई विवरण/उपचार में सहायता करना चाहता है, तो कृपया मुझसे संपर्क करें।

  • [11/16/19] : प्रकटीकरण में सहायता के लिए ईमेल द्वारा विक्रेता से संपर्क किया गया
  • [11/20/19] : ईमेल द्वारा विक्रेता के साथ अनुवर्ती कार्रवाई
  • [11/26/19] : MITRE ने इस भेद्यता के लिए CVE-2019-19315 जारी किया
टूल डाउनलोड करें