Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome_windows_logical_bugs — सीखने के मामलों के लिए एकत्र करें | Kitploit
उपकरण/GitHubGitHub/sailay1996/awesome_windows_logical_bugs
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणलर्निंग और शिक्षाचयनित संसाधनबाइनरी शोषण
GitHubsailay1996/awesome_windows_logical_bugs

awesome_windows_logical_bugs

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सीखने के मामलों के लिए एकत्र करें

रिपॉजिटरी देखें
59878481 महीना पहलेKitploit द्वारा समीक्षित

awesome_windows_logical_bugs

यह रेपो उन लोगों के लिए बनाया गया है जो windows logical privilege escalation bugs के बारे में सीखना चाहते हैं।
और मैंने अपने कुछ निष्कर्ष भी जोड़े हैं। आप मुझसे @404death के माध्यम से संपर्क कर सकते हैं ताकि मैं छूटे हुए अच्छे लेख को जोड़ सकूं।
work in progress (WIP) , I'm always update this repo when the new bugs release.

प्रिविलेज एस्केलेशन (कमजोरियाँ और अन्य शोध):

  • Windows logical EoP Bugs

विशेषाधिकार प्राप्त फ़ाइल संचालन बग्स से SYSTEM शेल (तकनीकें):

  • Arbitrary Directory Deletion to SYSTEM shell
  • Arbitrary File create/write to SYSTEM shell
  • Arbitrary Directory creation to SYSTEM shell

सेवा खाते से SYSTEM प्रिविलेज (टोकन इंपरसोनेशन):

  • service2system Privileged access

उपकरण:

  • James Forshaw’s purpose-built tools & libraries
    • https://github.com/googleprojectzero/symboliclink-testing-tools
    • https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools
  • Windows built-in tools (powershell, cmd, filesystem utilities)
  • SysInternals

जेम्स फोरशॉ / Google Project Zero द्वारा शोध

  • https://googleprojectzero.blogspot.com/2015/08/windows-10hh-symbolic-link-mitigations.html
  • https://googleprojectzero.blogspot.com/2015/12/between-rock-and-hard-link.html
  • https://googleprojectzero.blogspot.com/2016/02/the-definitive-guide-on-win32-to-nt.html
  • https://googleprojectzero.blogspot.com/2017/08/windows-exploitation-tricks-arbitrary.html
  • https://googleprojectzero.blogspot.com/2018/04/windows-exploitation-tricks-exploiting.html
  • https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20James%20Forshaw%20-%20A%20Link%20to%20the%20Past.pdf
  • https://vimeo.com/133002251

धन्यवाद:

@tiraniddo @SandboxBear @jonasLyk @itm4n @decoder_it @enigma0x3 @padovah4ck @clavoillotte @PsiDragon @edwardzpeng

सुझाव: यदि आप विंडोज के बारे में गहराई से जानना चाहते हैं, तो पहले Windows Internal ईबुक पर जाएं।

टूल डाउनलोड करें