Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1337 — CVE-2020-1048 बायपास: बाइनरी प्लांटिंग PoC | Kitploit
उपकरण/GitHubGitHub/neofito/cve-2020-1337
विशेषाधिकार वृद्धिस्थायित्व तंत्रभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेलोड डेवलपमेंटबाइनरी शोषण
GitHubneofito/cve-2020-1337

CVE-2020-1337

CVE-2020-1048 बायपास: बाइनरी प्लांटिंग PoC

रिपॉजिटरी देखें
326256 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-1337 - बाइनरी प्लांटिंग (CVE-2020-1048 बायपास)

Peleg Hadar (@peleghd) और SafeBreach से Tomer Bar (@safebreach) को Microsoft द्वारा CVE-2020-1048 के लिए सम्मानित किया गया, जो Windows 7 और उसके बाद के संस्करणों में विशेषाधिकार वृद्धि (elevation of privilege) की अनुमति देने वाली Windows Spooler भेद्यता है।

कुछ विवरण Alex Ionescu (@aionescu) और Yarden Shafir (@yarden_shafir) ने अपनी शानदार ब्लॉग पोस्ट PrintDemon: Print Spooler Privilege Escalation, Persistence & Stealth (CVE-2020-1048 & more) में प्रकट किए थे। इस ज्ञान के आधार पर मुझे Windows जंक्शन पॉइंट्स और सिमलिंक्स का उपयोग करके पैच के लिए एक बायपास मिला (श्रेय: James Forshaw @tiraniddo)।

मेरी रिपोर्ट एक डुप्लिकेट थी क्योंकि मूल कारण पहले किसी और ने रिपोर्ट किया था और रिपोर्ट को CVE-2020-1337 सौंपा गया था, वाकई एक c00l CVE :-)

यह C# कोड एक दुर्भावनापूर्ण DLL को स्थानीय C:\windows\system32 निर्देशिका में रखने की अनुमति देता है ताकि इसे DLL हाईजैकिंग के प्रति संवेदनशील किसी एप्लिकेशन या सेवा द्वारा लोड किया जा सके।

ब्लॉग पोस्ट: CVE-2020-1337: मेरी राय; स्पेनिश में भी।

कैसे कंपाइल करें

स्व-निहित बाइनरी प्राप्त करने के लिए Visual Studio का उपयोग करें। यह जादू निम्नलिखित Nuget पैकेजों का उपयोग करके किया जाता है:

  • NtApiDotNet
  • IlMerge 3.0.40
  • MSBuild.ILMerge.Task

कैसे उपयोग करें

बाइनरी और अपनी दुर्भावनापूर्ण फ़ाइल को एक ही पथ पर रखें और पहला चरण निष्पादित करें:

पहला चरण

सिस्टम को मैन्युअल रूप से रीबूट करें और अपने DLL को उसके अंतिम नाम के साथ स्थापित करने के लिए दूसरा चरण निष्पादित करें:

दूसरा चरण

आभार

  • Alex Ionescu (@aionescu) और Yarden Shafir (@yarden_shafir)
  • Peleg Hadar (@peleghd) और Tomer Bar
  • James Forshaw (@tiraniddo)
  • BC Security (@BCSecurity1)
  • वे सभी साथी जिन्होंने PoC के परीक्षण में मेरी मदद की: Marc (@h4ng3r), Ignasi (@Ny4nyi), Iñaki (@virtualminds_es) और Hector (@3v4Si0N)।
टूल डाउनलोड करें