Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-19195-PoC — CVE-2026-19195 प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/patrickt2017/cve-2026-19195-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषण
GitHubpatrickt2017/cve-2026-19195-poc

CVE-2026-19195-PoC

CVE-2026-19195 प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-19195 - अवधारणा का प्रमाण

जिंग्युन एंटीवायरस कर्नेल ड्राइवर (ZyArk.sys) में बिना प्रमाणीकरण के IOCTL अनुरोधों के माध्यम से मनमाना रजिस्ट्री कुंजी संशोधन

प्रभावित एसेट

उत्पाद: Jingyun Antivirus

संस्करण: 2.4.2.39

घटक: ZyArk.sys

SHA-256 हैश: E89927434EA9297D2845F107441F5E3D5337457E7B844FF4AF3755369E9E7C4E

गंभीरता

उच्च - 7.8 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

भेद्यता का विवरण

Jingyun Antivirus कर्नेल ड्राइवर ZyArk.sys अपर्याप्त एक्सेस नियंत्रण के साथ IOCTL के माध्यम से मनमाना रजिस्ट्री कुंजी हेरफेर उजागर करता है। ड्राइवर अपने डिवाइस ऑब्जेक्ट को एक सुरक्षा विवरणक के साथ बनाता है जो सभी को पूर्ण पहुंच प्रदान करता है। IOCTL हैंडलर 0x226AF0 FUN_0001b32c पर डिस्पैच करता है, जो किसी भी कॉलर प्रमाणीकरण के बिना SYSTEM के रूप में कर्नेल-मोड रजिस्ट्री संचालन (ZwCreateKey, ZwOpenKey, ZwSetValueKey, ZwDeleteKey, आदि) करता है। यह कम-विशेषाधिकार वाले मानक उपयोगकर्ताओं को सिस्टम पर किसी भी रजिस्ट्री कुंजी को पढ़ने, लिखने और हटाने की अनुमति देता है। इस उदाहरण में, Windows Defender को रजिस्ट्री हेरफेर द्वारा पूरी तरह से अक्षम किया जा सकता है।

अवधारणा का प्रमाण/पुनरुत्पादन के चरण

ZyArk.sys कर्नेल सेवा के साथ एक कम-विशेषाधिकार वाले मानक प्रॉम्प्ट में एक्सप्लॉइट चलाएं:

  • या तो Jingyun Antivirus चल रहा हो या
  • sc.exe का उपयोग करके मैन्युअल रूप से एक कर्नेल सेवा बनाएं (sc.exe create ZyArk type= kernel binPath= ; sc.exe start ZyArk)

शमन और अनुशंसाएँ

  1. डिवाइस SDDL की मरम्मत करें: केवल SYSTEM और अंतर्निहित व्यवस्थापकों को पहुंच प्रदान करें।

  2. किसी भी IOCTL को संसाधित करने से पहले कॉलिंग प्रक्रिया को सत्यापित करें: अनुमत सूची के विरुद्ध कॉलर के PID को सत्यापित करें, और कॉलर के डिजिटल हस्ताक्षर को सत्यापित करें।

टूल डाउनलोड करें