Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nu1lptr0/cve-2025-21333
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubnu1lptr0/cve-2025-21333

CVE-2025-21333

vskrnlintvsp.sys में पूर्णांक ट्रंकेशन के कारण LPE

रिपॉजिटरी देखें
23714 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-21333

स्क्रीनशॉट 2026-05-06 020752

आप इस CVE के लिए पहले संस्करण का एक्सप्लॉइट https://github.com/MrAle98/CVE-2025-21333-POC/tree/master पर पा सकते हैं। मैंने यह नया एक्सप्लॉइट MrAle98 द्वारा बनाए गए एक्सप्लॉइट से प्रेरित होकर बनाया है। यह अधिक स्थिर है और थोड़ा अस्थिर है क्योंकि यह GUID प्राप्त करने के लिए विंडोज सैंडबॉक्स प्रक्रिया नहीं खोलता। मैंने सैंडबॉक्स प्रक्रिया का GUID प्राप्त करने के लिए Microsoft Defender Application Guard (MDAG) API का उपयोग किया।

नोट


मैंने MrAle98 द्वारा उपयोग किए गए IoRing स्प्रे का उपयोग करने का प्रयास किया लेकिन IoRing के लिए प्रारंभिक सेटअप करने के बाद एक साथ SubmitIoRing करने पर यह मेरे लिए काम नहीं कर रहा था, पता नहीं क्यों लेकिन IopIoRingDispatchRegisterBuffers फ़ंक्शन में ProbeForWrite फ़ंक्शन पर एक्सेप्शन एरर आ रहा था जो चंक आवंटित करता है। इसलिए मैंने पाइप एट्रीब्यूट और फिर क्यू एंट्री आज़माने पर ध्यान दिया। मैंने पाइप एट्रीब्यूट का उपयोग करके आर्बिट्ररी रीड प्राप्त किया लेकिन फिर से क्यू एंट्री मेरे लिए आर्बिट्ररी राइट प्राप्त करने के लिए काम नहीं कर रही थी, इसलिए मुझे IoRing का उपयोग करने का एक अलग तरीका सूझा जिसमें मैं स्प्रे के दौरान SubmitIoRing और सेटअप का काम करता हूँ, जो काम कर गया, बस थ्रेड प्राथमिकता को टाइम क्रिटिकल सेट करना पड़ा।

संदर्भ


IoRing mc बफर एंट्री का उपयोग करके PagedPool में न्यूनतम आकार 0x20 के साथ स्प्रे करना वास्तव में एक बेहतरीन ऑब्जेक्ट है, इसके लिए MrAle98 को धन्यवाद। आप उनका ब्लॉग यहाँ पढ़ सकते हैं: ब्लॉग

msrc: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21333

टूल डाउनलोड करें