Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-21333 — vskrnlintvsp.sys में पूर्णांक ट्रंकेशन के कारण LPE | Kitploit
उपकरण/GitHubGitHub/nu1lptr0/cve-2025-21333
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubnu1lptr0/cve-2025-21333

CVE-2025-21333

vskrnlintvsp.sys में पूर्णांक ट्रंकेशन के कारण LPE

रिपॉजिटरी देखें
237114 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-21333

स्क्रीनशॉट 2026-05-06 020752

आप इस CVE के लिए पहले संस्करण का एक्सप्लॉइट https://github.com/MrAle98/CVE-2025-21333-POC/tree/master पर पा सकते हैं। मैंने यह नया एक्सप्लॉइट MrAle98 द्वारा बनाए गए एक्सप्लॉइट से प्रेरित होकर बनाया है। यह अधिक स्थिर है और थोड़ा अस्थिर है क्योंकि यह GUID प्राप्त करने के लिए विंडोज सैंडबॉक्स प्रक्रिया नहीं खोलता। मैंने सैंडबॉक्स प्रक्रिया का GUID प्राप्त करने के लिए Microsoft Defender Application Guard (MDAG) API का उपयोग किया।

नोट


मैंने MrAle98 द्वारा उपयोग किए गए IoRing स्प्रे का उपयोग करने का प्रयास किया लेकिन IoRing के लिए प्रारंभिक सेटअप करने के बाद एक साथ SubmitIoRing करने पर यह मेरे लिए काम नहीं कर रहा था, पता नहीं क्यों लेकिन IopIoRingDispatchRegisterBuffers फ़ंक्शन में ProbeForWrite फ़ंक्शन पर एक्सेप्शन एरर आ रहा था जो चंक आवंटित करता है। इसलिए मैंने पाइप एट्रीब्यूट और फिर क्यू एंट्री आज़माने पर ध्यान दिया। मैंने पाइप एट्रीब्यूट का उपयोग करके आर्बिट्ररी रीड प्राप्त किया लेकिन फिर से क्यू एंट्री मेरे लिए आर्बिट्ररी राइट प्राप्त करने के लिए काम नहीं कर रही थी, इसलिए मुझे IoRing का उपयोग करने का एक अलग तरीका सूझा जिसमें मैं स्प्रे के दौरान SubmitIoRing और सेटअप का काम करता हूँ, जो काम कर गया, बस थ्रेड प्राथमिकता को टाइम क्रिटिकल सेट करना पड़ा।

संदर्भ


IoRing mc बफर एंट्री का उपयोग करके PagedPool में न्यूनतम आकार 0x20 के साथ स्प्रे करना वास्तव में एक बेहतरीन ऑब्जेक्ट है, इसके लिए MrAle98 को धन्यवाद। आप उनका ब्लॉग यहाँ पढ़ सकते हैं: ब्लॉग

msrc: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21333

टूल डाउनलोड करें