Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RegPwnBRc4BOF — Brute Ratel C4 BOF जो Windows Accessibility ATConfig में रजिस्ट्री सिमलिंक रेस कंडीशन का शोषण करता है, ताकि मनमाने HKLM रजिस्ट्री मान लिखकर विशेषाधिकारों को SYSTEM तक बढ़ाया जा सके। | Kitploit
उपकरण/GitHubGitHub/n0isegat3/regpwnbrc4bof
विशेषाधिकार वृद्धिशोषणपोस्ट-शोषणरेड टीमिंगबाइनरी शोषण
GitHubn0isegat3/regpwnbrc4bof

RegPwnBRc4BOF

Brute Ratel C4 BOF जो Windows Accessibility ATConfig में रजिस्ट्री सिमलिंक रेस कंडीशन का शोषण करता है, ताकि मनमाने HKLM रजिस्ट्री मान लिखकर विशेषाधिकारों को SYSTEM तक बढ़ाया जा सके।

रिपॉजिटरी देखें
35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RegPwn BOF for Brute Ratel C4

Brute Ratel C4 BOF में RegPwn एक्सप्लॉइट के पोर्ट का मेरा पुनः कार्यान्वयन, जिसे Filip Dragovic (@Wh04m1001) / MDSec ActiveBreach द्वारा बनाया गया है।

यह Flangvik के CS BOF पुनः कार्यान्वयन का एक अधिक ढीला-ढाला BRc4 BOF पुनः कार्यान्वयन है, जो मूल C# एक्सप्लॉइट पर आधारित है। भेद्यता अनुसंधान और एक्सप्लॉइट का सारा श्रेय अभी भी Filip Dragovic और MDSec को जाता है।

  • Flangvik का CS BOF पुनः कार्यान्वयन: https://github.com/Flangvik/RegPwnBOF
  • ब्लॉग पोस्ट: https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • मूल रिपॉजिटरी: https://github.com/mdsecactivebreach/RegPwn
  • CVE: CVE-2026-24291

यह क्या करता है

Windows Accessibility ATConfig तंत्र में रजिस्ट्री सिमलिंक रेस कंडीशन का फायदा उठाकर, सामान्य उपयोगकर्ता संदर्भ से संरक्षित HKLM रजिस्ट्री कुंजियों में मनमाने मान लिखता है (स्थानीय विशेषाधिकार वृद्धि)।

Windows 11 25H2/24H2, Windows 10 21H2, और Windows Server 2016/2019/2022 को मार्च 2026 पैच से पहले लक्षित करता है।

चेतावनी: यह एक्सप्लॉइट रेस कंडीशन के भाग के रूप में वर्कस्टेशन को लॉक कर देता है।

डिफ़ॉल्ट लक्ष्य

msiserver (Windows Installer) सेवा का ImagePath। यह सेवा SYSTEM के रूप में चलती है और सामान्य उपयोगकर्ताओं द्वारा शुरू की जा सकती है।

उपयोग

Brute Ratel C4

root@kitploit:~
badger> coffexec c:\maldev\projects\RegPwnBRc4BOF\regpwn.x64.o C:\JustAnotherPath\badger.exe SYSTEM\ControlSet001\Services\msiserver ImagePath

निर्माण

x86_64-w64-mingw32-gcc (MinGW-w64 क्रॉस कंपाइलर) की आवश्यकता है।

root@kitploit:~
make        # BOF बनाएं (regpwn.x64.o)
make test   # स्टैंडअलोन EXE बनाएं (regpwn.x64.exe)
make clean

केवल x64।

टूल डाउनलोड करें