Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ntoskrnl-metadata — eprocess offset puller प्रासंगिक member offsets और function addresses के लिए cve-2026-40369 के लिए | Kitploit
उपकरण/GitHubGitHub/piffd0s/ntoskrnl-metadata
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगडीबगर्सबाइनरी शोषण
GitHubpiffd0s/ntoskrnl-metadata

ntoskrnl-metadata

eprocess offset puller प्रासंगिक member offsets और function addresses के लिए cve-2026-40369 के लिए

रिपॉजिटरी देखें
313 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ntoskrnl-metadata

Windows ntoskrnl.exe बाइनरी से महत्वपूर्ण कर्नेल मेटाडेटा निकालने के लिए एक IDA Python स्क्रिप्ट। यह उपकरण स्वचालित रूप से फ़ंक्शन RVAs और _EPROCESS संरचना ऑफ़सेट निकालता है जो CVE-2026-40369 और अन्य कर्नेल कमज़ोरियों के लिए शोषण विकसित करने के लिए आवश्यक हैं।

उद्देश्य

यह उपकरण CVE-2026-40369 के लिए सफल शोषण संकलित करने में सहायता करता है, जो स्वचालित रूप से संस्करण-विशिष्ट कर्नेल मेटाडेटा निकालता है जिसे शोषण पेलोड में हार्डकोड किया जाना चाहिए। निकाले गए मान विभिन्न Windows बिल्ड और पैच स्तरों पर उचित फ़ंक्शन हुकिंग और संरचना सदस्य पहुँच सुनिश्चित करते हैं।

विशेषताएँ

  • स्वचालित फ़ंक्शन RVA निष्कर्षण: प्रमुख कर्नेल फ़ंक्शन के लिए RVAs प्राप्त करता है:

    • ExpGetProcessInformation
    • ExpQuerySystemInformation
    • CmpLayerVersionCount
    • CmpLayerVersions
    • PsInitialSystemProcess
  • _EPROCESS संरचना ऑफ़सेट: सदस्य ऑफ़सेट निकालता है:

    • UniqueProcessId
    • ActiveProcessLinks
    • Token
    • ImageFileName
  • उपयोग के लिए तैयार आउटपुट: स्वरूपित आउटपुट उत्पन्न करता है जो सीधे CVE-2026-40369 शोषण कोड में पेस्ट करने के लिए तैयार है

आवश्यकताएँ

  • IDA Pro (Python समर्थन के साथ)
  • Windows PDB प्रतीक ntoskrnl.exe के लिए लोड किए गए
  • ida_typeinf मॉड्यूल (IDA Pro के साथ शामिल)

उपयोग

  1. IDA Pro में ntoskrnl.exe खोलें

  2. मिलान Windows PDB प्रतीक लोड करें:

    • फ़ाइल → लोड फ़ाइल → PDB फ़ाइल
    • अपने Windows संस्करण के लिए ntoskrnl.pdb चुनें
  3. स्क्रिप्ट चलाएँ:

    • फ़ाइल → स्क्रिप्ट फ़ाइल → extract_metadata.py चुनें
    • या: फ़ाइल → Python → स्क्रिप्ट चलाएँ
  4. स्क्रिप्ट आउटपुट देगी:

    • सभी फ़ंक्शन RVAs उनके मेमोरी पतों के साथ
    • _EPROCESS संरचना सदस्य ऑफ़सेट
    • शोषण कोड में पेस्ट करने के लिए तैयार एक स्वरूपित पंक्ति

आउटपुट उदाहरण

root@kitploit:~
=== RVAs (image base = 0x140000000) ===
  ExpGetProcessInformation: ea=0x1400a1234  rva=0xa1234
  ExpQuerySystemInformation: ea=0x1400a5678  rva=0xa5678
  ...

=== _EPROCESS member offsets ===
  _EPROCESS.UniqueProcessId: 0x440
  _EPROCESS.ActiveProcessLinks: 0x448
  _EPROCESS.Token: 0x4d8
  _EPROCESS.ImageFileName: 0x5e8

=== g_builds[] row (paste at poc.c:146) ===
    { 26200, 8037, 0xA1234, 0xA5678, 0x440, 0x448, 0x4D8, 0x5E8 },

समस्या निवारण

त्रुटिसमाधान
"NOT FOUND (PDB not loaded?)"अपने ntoskrnl.exe संस्करण के लिए सही Windows PDB फ़ाइल लोड करें
"_EPROCESS not in Local Types"सुनिश्चित करें कि PDB ठीक से लोड हुआ है; फ़ाइल → लोड फ़ाइल → PDB फ़ाइल आज़माएँ
स्क्रिप्ट चलती है लेकिन कोई आउटपुट नहींजाँचें कि IDA Python कंसोल खुला है (विंडो → आउटपुट विंडो → Python)

समर्थित संस्करण

यह स्क्रिप्ट किसी भी Windows ntoskrnl.exe संस्करण के साथ काम करती है जहाँ PDB प्रतीक उपलब्ध हैं। Windows 10 और Windows 11 पर परीक्षण किया गया।

नोट्स

  • RVAs की गणना आउटपुट में प्रदर्शित इमेज बेस के सापेक्ष की जाती है
  • सभी ऑफ़सेट बाइट्स में हैं (IDA के बिट ऑफ़सेट से परिवर्तित)
  • उत्पन्न आउटपुट प्रारूप CVE-2026-40369 शोषण फ्रेमवर्क के साथ संगत है
  • सुनिश्चित करें कि आपके पास अपने ntoskrnl.exe से मेल खाने वाला सही PDB संस्करण है

लाइसेंस

यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत विश्लेषण उद्देश्यों के लिए जैसा है वैसा प्रदान किया जाता है।

टूल डाउनलोड करें