Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-19193-PoC — CVE-2026-19193 प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/patrickt2017/cve-2026-19193-poc
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubpatrickt2017/cve-2026-19193-poc

CVE-2026-19193-PoC

CVE-2026-19193 प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-19193 - प्रूफ ऑफ कॉन्सेप्ट

जियांगमिन एंटीवायरस कर्नेल ड्राइवर (kvcore.sys) में बिना प्रमाणीकरण वाले मिनीफ़िल्टर संदेश हैंडलर के माध्यम से मनमानी प्रक्रिया समाप्ति

प्रभावित एसेट:

उत्पाद: जियांगमिन एंटीवायरस V21

घटक: kvcore.sys (कोर कर्नेल ड्राइवर)

संस्करण: 1.23.6.27

SHA-256 हैश: AE4ABB650C7DF1D3654AFC814617DE6F6589DC2C3BE434154B3BE0F6521E2259

गंभीरता

उच्च - 7.8 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

भेद्यता का विवरण

जियांगमिन एंटीवायरस कर्नेल ड्राइवर, kvcore.sys एक मिनीफ़िल्टर संचार पोर्ट ("\KvCorePortX0") उजागर करता है जो यूज़र-मोड प्रक्रियाओं से कमांड संदेश स्वीकार करता है। ड्राइवर का MessageNotifyCallback (FUN_140008c60) एक कमांड कोड (0x1D / CMD_TERMINATE_PROCESS) को फ़ंक्शन FUN_14000cf14 पर भेजता है, जो निम्न कर्नेल फ़ंक्शन श्रृंखला का उपयोग करके PID द्वारा निर्दिष्ट मनमानी प्रक्रिया को समाप्त करता है:

  • PsLookupProcessByProcessId(PID)
  • ObOpenObjectByPointer(PROCESS_TERMINATE)
  • ZwTerminateProcess(handle, 0)

यह भेद्यता मौजूद है क्योंकि FUN_14000688c में, फ़िल्टर संचार पोर्ट को FltBuildDefaultSecurityDescriptor() का उपयोग करके अत्यधिक अनुमेय एक्सेस मास्क (0x1F0001) के साथ बनाया गया है, जो EVERYONE (S-1-1-0) को कनेक्शन अधिकार प्रदान करता है। यह किसी भी यूज़र-मोड प्रक्रिया को कनेक्ट करने की अनुमति देता है।

जब कोई यूज़र-मोड प्रक्रिया KvCorePortX0 मिनीफ़िल्टर को संदेश भेजती है, तो MessageNotifyCallback कॉलबैक फ़ंक्शन (FUN_140008c60 पर) कोई कॉलर प्रमाणीकरण नहीं करता है। SeSinglePrivilegeCheck(), PsGetCurrentProcess() सत्यापन, टोकन सत्यापन, या किसी प्रक्रिया allowlist जाँच के लिए कोई कॉल नहीं होती हैं।

प्रूफ ऑफ कॉन्सेप्ट/पुनरुत्पादन के चरण

PoC को व्यवस्थापक कमांड प्रॉम्प्ट में चलाने की आवश्यकता है और kvcore.sys ड्राइवर चालू होना चाहिए

  • या तो जियांगमिन एंटीवायरस चालू हो या
  • कर्नेल सेवा को मैन्युअल रूप से बनाने के लिए sc.exe का उपयोग करें (sc.exe create kvcore type= kernel binPath= <driver-path> ; sc.exe start kvcore)

उदाहरण:

root@kitploit:~
.\kvcore_kill_poc.exe --name "MsMpEng.exe"
.\kvcore_kill_poc.exe --pid 3340

Windows 11 24H2 (बिल्ड 26200) में परीक्षण परिणाम:

शमन उपाय और अनुशंसाएँ

  1. MessageNotifyCallback में कॉलर प्रमाणीकरण लागू करें
    • उदाहरण के लिए, विश्वसनीय जियांगमिन यूज़र-मोड घटकों की allowlist के विरुद्ध कॉलर की प्रक्रिया पहचान सत्यापित करें, कनेक्टिंग प्रक्रिया का इमेज पथ सत्यापित करें
  2. फ़िल्टर संचार पोर्ट के सुरक्षा डिस्क्रिप्टर को प्रतिबंधित करें
  3. FltBuildDefaultSecurityDescriptor(0x1F0001) को एक कस्टम DACL से बदलें जो केवल SYSTEM और Administrators समूह को एक्सेस प्रदान करे
टूल डाउनलोड करें