Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-42045 — CVE-2022-42045 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Zemana amsdk.sys ड्राइवर के माध्यम से मनमाना कर्नेल-मोड कोड इंजेक्शन, जो 64-बिट विंडोज पर एडमिन से कर्नेल तक स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/recryptllc/cve-2022-42045
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubrecryptllc/cve-2022-42045

CVE-2022-42045

CVE-2022-42045 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Zemana amsdk.sys ड्राइवर के माध्यम से मनमाना कर्नेल-मोड कोड इंजेक्शन, जो 64-बिट विंडोज पर एडमिन से कर्नेल तक स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाता है।

रिपॉजिटरी देखें
40163 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-42045

सारांश

हमने Zemana एंटीमैलवेयर SDK के भाग, Zemana amsdk.sys कर्नेल-मोड ड्राइवर में एक आर्बिट्ररी कोड इंजेक्शन की खोज की। यह भेद्यता ड्राइवर के कोड अनुभागों में से एक में एक मनमाना कोड इंजेक्ट करने और फिर उसे कर्नेल-मोड विशेषाधिकारों के साथ निष्पादित करने की अनुमति देती है (एडमिन से कर्नेल मोड में स्थानीय विशेषाधिकार वृद्धि)। इस भेद्यता का उपयोग, उदाहरण के लिए, ड्राइवर सिग्नेचर प्रवर्तन को अक्षम करने और फिर अहस्ताक्षरित कर्नेल-मोड ड्राइवर स्थापित करने के लिए किया जा सकता है।

विवरण

कमजोर फ़ंक्शन amsdk.sys के .text अनुभाग की शुरुआत से ऑफसेट 0xBF60 पर रखा गया है। यह फ़ंक्शन ऑफसेट 0xD664 पर एक दूसरे फ़ंक्शन को आमंत्रित करता है। ऑफसेट 0xD664 पर फ़ंक्शन 4 तर्क प्राप्त करता है:

  1. लक्ष्य पता: RWX एक्सेस अधिकारों के साथ .hook अनुभाग में फ़ंक्शन का पता। हमारे मामले में यह तर्क .hook अनुभागों की शुरुआत से ऑफसेट 0x1D0 पर फ़ंक्शन को इंगित करता है
  2. स्रोत पता: उपयोगकर्ता नियंत्रित कोड वाले स्रोत बफर का पता
  3. कुछ पूर्णांक मान। हमारे मामले में 128
  4. ntoskrnl.exe के अंदर कुछ फ़ंक्शन का कुछ पता। यह फ़ंक्शन तर्क 2 से कोड को आमंत्रित करने के तुरंत बाद आमंत्रित किया जाता है। लेकिन इससे पहले यह तर्क मान तर्क 2 से कोड की लंबाई घटाकर 1 से बढ़ा दिया जाता है। यह लंबाई ड्राइवर में एम्बेडेड हल्के डिस्सेम्बलर द्वारा गणना की जाती है। इसलिए, तर्क 2 से कोड को आमंत्रित करने के बाद नियंत्रण arg_4 + arg_2_length – 1 पर स्थानांतरित हो जाता है।

IOCTL 0x80002044 ऑफसेट 0xBF60 (.text अनुभाग) पर फ़ंक्शन को कॉल करता है और उपयोगकर्ता नियंत्रित एक मनमाना कोड द्वारा .hook अनुभाग में स्टब को भरने की अनुमति देता है। IOCTL 0x80002014 (SCSI के माध्यम से पढ़ना) या IOCTL 0x80002018 (SCSI के माध्यम से लिखना) इस भरे हुए स्टब पर नियंत्रण स्थानांतरित करता है।

प्रभावित उत्पाद

कम से कम Watchdog Anti-Malware 4.1.422 , Zemana AntiMalware 3.2.28। इन उत्पादों में एक ही कमजोर ड्राइवर है लेकिन विभिन्न प्रमाणपत्रों से हस्ताक्षरित हैं।

Zemana AntiLogger v2.74.2.664 में समान भेद्यता है। कमजोर ड्राइवर: zamguard64.sys, zam64.sys।

प्रभावित ऑपरेटिंग सिस्टम

विंडोज़ के 64-बिट संस्करण: विंडोज़ 7 से विंडोज़ 11 तक

शमन

Zemana या Watchdog एंटीमैलवेयर उत्पादों को अनइंस्टॉल करें। ड्राइवर हस्ताक्षरों को ब्लैकलिस्ट में जोड़ें।

परिणाम

टूल डाउनलोड करें