Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CdpSvcLPE — Windows CdpSvc सेवा के माध्यम से स्थानीय विशेषाधिकार वृद्धि (लिखने योग्य SYSTEM पथ DLL हाइजैकिंग) | Kitploit
उपकरण/GitHubGitHub/sailay1996/cdpsvclpe
विशेषाधिकार वृद्धिस्थायित्व तंत्रशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubsailay1996/cdpsvclpe

CdpSvcLPE

Windows CdpSvc सेवा के माध्यम से स्थानीय विशेषाधिकार वृद्धि (लिखने योग्य SYSTEM पथ DLL हाइजैकिंग)

रिपॉजिटरी देखें
256493 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CdpSvcLPE

CdpSvc सेवा के माध्यम से Windows स्थानीय विशेषाधिकार वृद्धि (लिखने योग्य SYSTEM पथ DLL हाईजैकिंग)

संक्षिप्त विवरण:

Connected Devices Platform Service (या CDPSvc) एक सेवा है जो NT AUTHORITY\LOCAL SERVICE के रूप में चलती है और स्टार्टअप पर LoadLibrary() कॉल के साथ गुम cdpsgshims.dll DLL को लोड करने की कोशिश करती है, बिना उसका पूर्ण पथ निर्दिष्ट किए। इसलिए, Dll Search Order प्रवाह के फ़ोल्डर में dll को हाईजैक किया जा सकता है और यदि हम SYSTEM PATH के लिखने योग्य स्थान जैसे C:\python27 में dll को हाईजैक करते हैं तो हमें NT AUTHORITY\LOCAL SERVICE के साथ प्रोसेस या शेल एक्सेस मिलेगा। फिर, मैं इसे @itm4n के PrintSpoofer तकनीक के साथ जोड़ता हूँ ताकि NT AUTHORITY\SYSTEM एक्सेस मिल सके।

उपयोग:

  1. acltest.ps1 के साथ लिखने योग्य SYSTEM PATH खोजें (जैसे C:\python27)
    C:\CdpSvcLPE> powershell -ep bypass ". .\acltest.ps1"
  2. cdpsgshims.dll को C:\python27 में कॉपी करें
  3. C:\temp फ़ोल्डर बनाएं और impersonate.bin को C:\temp में कॉपी करें
    C:\CdpSvcLPE> mkdir C:\temp
    C:\CdpSvcLPE> copy impersonate.bin C:\temp
  4. रिबूट करें (या व्यवस्थापक के रूप में CDPSvc को रोकें/प्रारंभ करें)
  5. cmd nt authority\system के साथ प्रॉम्प्ट होगा।

Youtube: https://youtu.be/Jfxfsc04H5o

test1

\m/ नोट: जब आपको सिस्टम cmd प्रॉम्प्ट मिल जाए, तो cdpsvc सेवा रोकें और dll फ़ाइल तथा bin फ़ाइल हटा दें।

द्वारा @404death

संदर्भ:

http://zeifan.my/security/eop/2019/11/05/windows-service-host-process-eop.html
https://itm4n.github.io/cdpsvc-dll-hijacking/
https://itm4n.github.io/printspoofer-abusing-impersonate-privileges/
https://github.com/itm4n/PrintSpoofer
https://gist.github.com/wdormann/eb714d1d935bf454eb419a34be266f6f

टूल डाउनलोड करें