Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/pamoutaf/cve-2024-34329
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनबाइनरी शोषण
GitHubpamoutaf/cve-2024-34329

CVE-2024-34329

Datacard XPS Card Printer Driver में असुरक्षित फ़ाइल अनुमतियों और DLL हाइजैकिंग के माध्यम से स्थानीय विशेषाधिकार वृद्धि भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो SYSTEM-स्तरीय कोड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-34329

परीक्षित उत्पाद: Datacard XPS Card Printer Driver Version: <= 8.4

विवरण: एप्लिकेशन अपनी डिफ़ॉल्ट स्थापना पर असुरक्षित फ़ाइल/फ़ोल्डर अनुमतियों के कारण Local Privilege Escalation (LPE) भेद्यता के प्रति संवेदनशील है, जिसके द्वारा यह हर किसी को पथ: C:\ProgramData\Datacard\XPS Card Printer\Service पर पूर्ण नियंत्रण का अधिकार देता है। पथ "C:\ProgramData\Datacard" में फ़ाइलें और फ़ोल्डर अविशेषाधिकार प्राप्त उपयोगकर्ताओं, दुर्भावनापूर्ण प्रक्रियाओं और/या खतरे के अभिकर्ताओं द्वारा संशोधित किए जा सकते हैं। एक बार जब कोई व्यवस्थापक XPS Card Printer स्थापित करता है, जो SYSTEM संदर्भ में चलता है, तो यह निर्देशिका "C:\ProgramData\Datacard\XPS Card Printer\Service" में DEVOBJ.dll या CFGMGR32.dll को आमंत्रित करेगा, जहां एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता पहले से एक दुर्भावनापूर्ण dll रख सकता है और जिसे स्थापना द्वारा जांचा या हटाया नहीं जाएगा। ये dlls मौजूद नहीं हैं और इसलिए एप्लिकेशन इंस्टॉलर द्वारा NOT FOUND दिया जाएगा। यदि कोई दुर्भावनापूर्ण उपयोगकर्ता इस निर्देशिका के अंदर DEVOBJ.dll या CFGMGR32.dll नामक एक dll रखता है, तो सेटअप अनजाने में इन दुर्भावनापूर्ण dll को निष्पादित करेगा जब सेवा कार्ड प्रिंटर से कनेक्ट करने का प्रयास करेगी, और उन्हें SYSTEM विशेषाधिकारों के साथ चलाएगी।

शोषण POC:

1- निम्न विशेषाधिकार वाले उपयोगकर्ता के साथ, निर्देशिका "C:\ProgramData\Datacard\XPS Card Printer\Service" बनाएं और एक वांछित DLL डालें और इसे DEVOBJ.dll या CFGMGR32.dll में नाम बदलें।

2- एक व्यवस्थापक के साथ, ड्राइवर को सामान्य रूप से स्थापित करने के लिए आगे बढ़ें।

3- DLL पेलोड SYSTEM के रूप में निष्पादित किया जाएगा।

टूल डाउनलोड करें