
Brute Ratel C4 BOF जो Windows Accessibility ATConfig में रजिस्ट्री सिमलिंक रेस कंडीशन का शोषण करता है, ताकि मनमाने HKLM रजिस्ट्री मान लिखकर विशेषाधिकारों को SYSTEM तक बढ़ाया जा सके।
Brute Ratel C4 BOF में RegPwn एक्सप्लॉइट के पोर्ट का मेरा पुनः कार्यान्वयन, जिसे Filip Dragovic (@Wh04m1001) / MDSec ActiveBreach द्वारा बनाया गया है।
यह Flangvik के CS BOF पुनः कार्यान्वयन का एक अधिक ढीला-ढाला BRc4 BOF पुनः कार्यान्वयन है, जो मूल C# एक्सप्लॉइट पर आधारित है। भेद्यता अनुसंधान और एक्सप्लॉइट का सारा श्रेय अभी भी Filip Dragovic और MDSec को जाता है।
Windows Accessibility ATConfig तंत्र में रजिस्ट्री सिमलिंक रेस कंडीशन का फायदा उठाकर, सामान्य उपयोगकर्ता संदर्भ से संरक्षित HKLM रजिस्ट्री कुंजियों में मनमाने मान लिखता है (स्थानीय विशेषाधिकार वृद्धि)।
Windows 11 25H2/24H2, Windows 10 21H2, और Windows Server 2016/2019/2022 को मार्च 2026 पैच से पहले लक्षित करता है।
चेतावनी: यह एक्सप्लॉइट रेस कंडीशन के भाग के रूप में वर्कस्टेशन को लॉक कर देता है।
msiserver (Windows Installer) सेवा का ImagePath। यह सेवा SYSTEM के रूप में चलती है और सामान्य उपयोगकर्ताओं द्वारा शुरू की जा सकती है।
badger> coffexec c:\maldev\projects\RegPwnBRc4BOF\regpwn.x64.o C:\JustAnotherPath\badger.exe SYSTEM\ControlSet001\Services\msiserver ImagePath
x86_64-w64-mingw32-gcc (MinGW-w64 क्रॉस कंपाइलर) की आवश्यकता है।
make # BOF बनाएं (regpwn.x64.o)
make test # स्टैंडअलोन EXE बनाएं (regpwn.x64.exe)
make clean
केवल x64।