Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24990 — CVE-2025-24990 Research writeup | Kitploit
उपकरण/GitHubGitHub/sentinel-aidefense/cve-2025-24990
Vulnerability AnalysisThreat IntelligencePapers & ResearchLearning & Education
GitHubsentinel-aidefense/cve-2025-24990

CVE-2025-24990

CVE-2025-24990 Research writeup

रिपॉजिटरी देखें
24 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24990 — विंडोज अनट्रस्टेड पॉइंटर डीरेफरेंस (EoP)

CVE Impact CWE CISA KEV Status

सेंटिनल एआई डिफेंस द्वारा शोध लेख। केवल रक्षात्मक विश्लेषण — यहाँ कोई कार्यशील एक्सप्लॉइट या PoC प्रकाशित नहीं किया गया है।

एक विशेषाधिकार प्राप्त विंडोज घटक किसी अविश्वसनीय संदर्भ से प्राप्त पॉइंटर को सत्यापित किए बिना डीरेफरेंस करता है — जिससे निम्न-विशेषाधिकार वाले हमलावर को मनमाना मेमोरी एक्सेस और SYSTEM तक पहुँचने का विश्वसनीय मार्ग मिल जाता है। 2025 में वास्तविक दुनिया में सक्रिय रूप से शोषित किया गया।

📄 पूरा लेख: https://sentinelaidefense.com/posts/cve-2025-24990-windows-untrusted-pointer.html


अवलोकन

CVE-2025-24990 माइक्रोसॉफ्ट विंडोज में एक अनट्रस्टेड पॉइंटर डीरेफरेंस भेद्यता है। यह हमलावर को अविश्वसनीय स्रोतों से प्राप्त पॉइंटर्स के अनुचित सत्यापन का शोषण करके विशेषाधिकार बढ़ाने या मनमाना कोड निष्पादित करने की अनुमति देता है।

यह दोष 2025 में वास्तविक दुनिया में सक्रिय रूप से शोषित किया गया और CISA KEV कैटलॉग में जोड़ा गया। इसका उपयोग अक्सर स्थानीय विशेषाधिकार वृद्धि परिदृश्यों में किया जाता है और व्यापक प्रभाव के लिए इसे अन्य भेद्यताओं के साथ जोड़ा जा सकता है। माइक्रोसॉफ्ट द्वारा 2025 सुरक्षा अपडेट में पैच किया गया।

प्रभावित संस्करण

निम्नलिखित के विभिन्न संस्करणों को प्रभावित करता है:

  • Windows 10
  • Windows 11
  • Windows Server (2016–2025 builds)

यह भेद्यता आमतौर पर मुख्य विंडोज घटकों (कर्नेल या सिस्टम सेवाओं) में होती है जो अविश्वसनीय इनपुट को संभालते हैं।

तकनीकी विश्लेषण (मूल कारण)

मूल कारण यूज़र मोड या किसी अन्य अविश्वसनीय संदर्भ से उच्च-विशेषाधिकार वाले घटक (जैसे, कर्नेल) को पास किए गए पॉइंटर का अनुचित सत्यापन है। जब सिस्टम पर्याप्त जाँच के बिना इस पॉइंटर को डीरेफरेंस करता है, तो हमलावर मेमोरी एक्सेस को नियंत्रित कर सकता है, जिससे मनमाना रीड/राइट प्रिमिटिव या उन्नत संदर्भ में सीधा कोड निष्पादन होता है।

इस प्रकार का बग (अनट्रस्टेड पॉइंटर डीरेफरेंस) विंडोज में विशेषाधिकार वृद्धि और सूचना प्रकटीकरण का एक सामान्य स्रोत है।

आक्रमण श्रृंखला

  1. हमलावर निम्न विशेषाधिकार स्तर पर प्रारंभिक कोड निष्पादन प्राप्त करता है (जैसे, फ़िशिंग, दुर्भावनापूर्ण दस्तावेज़, या मौजूदा पैठ के माध्यम से)।
  2. कमजोर घटक को एक क्राफ्टेड पॉइंटर पास करके भेद्यता को ट्रिगर करता है।
  3. उच्च विशेषाधिकार स्तर पर मनमाना मेमोरी एक्सेस या कोड निष्पादन प्राप्त करता है (अक्सर SYSTEM)।
  4. आगे की कार्रवाई करता है: क्रेडेंशियल डंपिंग, पार्श्विक गतिविधि, या रैनसमवेयर तैनाती।

पूर्ण सिस्टम समझौते के लिए इसे अक्सर ब्राउज़र या एप्लिकेशन एक्सप्लॉइट्स के साथ जोड़ा जाता है।

पहचान दिशानिर्देश

  • संदिग्ध विशेषाधिकार वृद्धि घटनाओं या असामान्य कर्नेल-मोड गतिविधि के लिए विंडोज सुरक्षा लॉग की निगरानी करें।
  • पॉइंटर हैंडलिंग से संबंधित सिस्टम प्रक्रियाओं में क्रैश या विसंगतियों की तलाश करें।
  • EDR टूल्स को मेमोरी ऑपरेशनों के तीव्र अनुक्रम या यूज़र मोड से कर्नेल संरचनाओं तक पहुँचने के प्रयासों को फ्लैग करना चाहिए।
  • व्यवहारिक संकेतक: यूज़र-मोड गतिविधि के बाद अप्रत्याशित SYSTEM-स्तरीय प्रक्रिया निर्माण।

समझौते के संकेतक

  • कमजोर विंडोज घटक को लक्षित करने वाले विशिष्ट एक्सप्लॉइट पैटर्न (अक्सर एक्सप्लॉइट किट में देखे जाते हैं)।
  • पोस्ट-एक्सप्लॉइटेशन आर्टिफैक्ट्स: LSASS डंप, नए विशेषाधिकार प्राप्त खाते, या असामान्य ड्राइवर लोडिंग।
  • 2025 अभियानों से जुड़े ज्ञात एक्सप्लॉइट टूल्स या पेलोड के हैश।

शमन

  • 2025 के माइक्रोसॉफ्ट सुरक्षा अपडेट इंस्टॉल करें (विशेष रूप से इस CVE को संबोधित करने वाले)।
  • HVCI (हाइपरवाइज़र-संरक्षित कोड इंटीग्रिटी), Credential Guard, और Kernel Data Protection जैसी उन्नत विंडोज शमन सुविधाएँ सक्षम करें।
  • न्यूनतम-विशेषाधिकार सिद्धांतों और एप्लिकेशन नियंत्रण (जैसे, AppLocker या WDAC) का उपयोग करें।
  • विशेषाधिकार वृद्धि के लिए व्यवहार-आधारित नियमों के साथ EDR समाधानों को अद्यतित रखें।

यह भेद्यता समय पर पैचिंग और आधुनिक विंडोज सुरक्षा सुविधाओं के महत्व को रेखांकित करती है, क्योंकि SYSTEM एक्सेस चाहने वाले हमलावरों के लिए अनट्रस्टेड पॉइंटर मुद्दे एक विश्वसनीय वेक्टर बने हुए हैं।

संदर्भ

  • CVE-2025-24990 के लिए माइक्रोसॉफ्ट MSRC एडवाइज़री
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-24990
  • CISA ज्ञात शोषित भेद्यता कैटलॉग

अस्वीकरण

यह रिपॉजिटरी केवल रक्षात्मक और शैक्षिक उद्देश्यों के लिए प्रकाशित की गई है। इसमें विश्लेषण, पहचान लॉजिक और शमन दिशानिर्देश शामिल हैं। कोई कार्यशील एक्सप्लॉइट कोड प्रदान नहीं किया गया है। इस जानकारी का उपयोग केवल उन्हीं सिस्टमों पर करें जिन्हें आप परीक्षण और सुरक्षा के लिए अधिकृत हैं।


Sentinel AI Defense द्वारा अनुरक्षित · समन्वित प्रकटीकरण के तहत निष्कर्ष जिम्मेदारी से साझा किए गए।

टूल डाउनलोड करें