Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-2636_PoC — CVE-2026-2636 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, एक Windows CLFS.sys भेद्यता जो CreateLogFile हैंडल पर ReadFile के माध्यम से BSoD उत्पन्न करती है, जिससे बिना विशेषाधिकार वाला denial of service संभव होता है। | Kitploit
उपकरण/GitHubGitHub/oxfemale/cve-2026-2636_poc
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषण
GitHuboxfemale/cve-2026-2636_poc

CVE-2026-2636_PoC

CVE-2026-2636 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, एक Windows CLFS.sys भेद्यता जो CreateLogFile हैंडल पर ReadFile के माध्यम से BSoD उत्पन्न करती है, जिससे बिना विशेषाधिकार वाला denial of service संभव होता है।

रिपॉजिटरी देखें
15356 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-2636: CLFS.sys अप्राप्य स्थिति जिससे BSoD उत्पन्न होता है

CVE-2026-2636

अवलोकन

CVE-2026-2636 विंडोज कॉमन लॉग फाइल सिस्टम (CLFS) ड्राइवर (CLFS.sys) में एक भेद्यता है। एक अन-प्रिविलेज्ड उपयोगकर्ता CreateLogFile के माध्यम से खोले गए हैंडल पर ReadFile API को कॉल करके एक अप्राप्य सिस्टम स्थिति उत्पन्न कर सकता है। इसके परिणामस्वरूप ब्लू स्क्रीन ऑफ डेथ (BSoD) होता है, जिससे सेवा से वंचित (DoS) की स्थिति उत्पन्न होती है।

CVSS वेक्टर: (आधिकारिक असाइनमेंट की प्रतीक्षा में)
प्रभाव: सेवा से वंचित (सिस्टम क्रैश)
खोज: 2025
पैच रिलीज़: सितंबर 2025 संचयी अपडेट


प्रभावित सिस्टम

संस्करणस्थिति
Windows 11 23H2 और पुराने? असुरक्षित
Windows 11 2024 LTSC (सितंबर 2025 से पहले)? असुरक्षित
Windows Server 2025 (सितंबर 2025 से पहले)? असुरक्षित
Windows 11 2024 LTSC (सितंबर 2025 अपडेट के साथ)? पैच किया गया
Windows Server 2025 (सितंबर 2025 अपडेट के साथ)? पैच किया गया
Windows 25H2 (सितंबर 2025 में जारी)? पैच किया गया

तकनीकी गहन विश्लेषण

मूल कारण विश्लेषण

यह भेद्यता CWE-159: विशेष तत्वों के अमान्य उपयोग का अनुचित प्रबंधन से उत्पन्न होती है। विशेष रूप से, CLFS ड्राइवर CLFS लॉग फ़ाइल पर रीड ऑपरेशन से जुड़े I/O रिक्वेस्ट पैकेट (IRP) में फ्लैग्स के संयोजन को सही ढंग से मान्य नहीं करता है।

IRP फ्लैग व्यवहार

जब CreateLogFile द्वारा बनाए गए हैंडल पर ReadFile के माध्यम से रीड ऑपरेशन शुरू किया जाता है, तो सिस्टम विशिष्ट फ्लैग्स के साथ एक IRP उत्पन्न करता है:

फ्लैगमानविवरण
IRP_PAGING_IO0x02इंगित करता है कि I/O मेमोरी पेजिंग से संबंधित है (पेजिंग फ़ाइल या मेमोरी-मैप्ड फ़ाइलें)
IRP_INPUT_OPERATIONभिन्नइंगित करता है कि I/O ऑपरेशन में इनपुट डेटा ट्रांसफर शामिल है

महत्वपूर्ण अंतर्दृष्टि: सही फ़ंक्शन व्यवहार के लिए, इनमें से कम से कम एक फ्लैग सक्षम होना चाहिए। PoC परिदृश्य में, दोनों अक्षम हैं, जो गलत हैंडलिंग पथ की ओर ले जाता है जो BSoD को ट्रिगर करता है।

यह क्यों महत्वपूर्ण है

जबकि CLFS सबसिस्टम पिछली भेद्यताओं का स्रोत रहा है (अक्सर निर्मित .blf फ़ाइलों से संबंधित), यह समस्या अद्वितीय है क्योंकि:

  • ? इसमें दुर्भावनापूर्ण रूप से निर्मित लॉग फ़ाइल की आवश्यकता नहीं होती है
  • ? यह पूरी तरह से वैध Windows API कॉल्स के अप्रत्याशित अनुक्रम पर निर्भर करता है
  • ? यह ड्राइवर द्वारा यूज़र मोड से I/O अनुरोधों को संभालने के तरीके में एक तार्किक दोष को उजागर करता है
  • ? इसे एक अन-प्रिविलेज्ड उपयोगकर्ता द्वारा ट्रिगर किया जा सकता है

प्रूफ ऑफ कॉन्सेप्ट (PoC)

कोड विश्लेषण

PoC जानबूझकर न्यूनतम है और इसमें केवल दो मुख्य API कॉल्स शामिल हैं, जो ट्रिगर की सरलता को प्रदर्शित करते हैं:

टूल डाउनलोड करें