Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-29072 — ** विवादित ** विंडोज़ पर 21.07 तक का 7-Zip, जब .7z एक्सटेंशन वाली फ़ाइल को Help>Contents क्षेत्र में खींचा जाता है, तो विशेषाधिकार वृद्धि और कमांड निष्पादन की अनुमति देता है। यह 7z.dll के गलत कॉन्फ़िगरेशन और हीप ओवरफ़्लो के कारण होता है। कमांड 7zFM.exe प्रक्रिया के अंतर्गत एक चाइल्ड प्रोसेस में चलता है। नोट: कई तृतीय पक्षों ने रिपोर्ट किया है कि कोई विशेषाधिकार वृद्धि नहीं हो सकती है। | Kitploit
उपकरण/GitHubGitHub/sentinelblue/cve-2022-29072
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणखतरा खुफियाघटना प्रतिक्रियालॉग विश्लेषण
GitHubsentinelblue/cve-2022-29072

CVE-2022-29072

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

** विवादित ** विंडोज़ पर 21.07 तक का 7-Zip, जब .7z एक्सटेंशन वाली फ़ाइल को Help>Contents क्षेत्र में खींचा जाता है, तो विशेषाधिकार वृद्धि और कमांड निष्पादन की अनुमति देता है। यह 7z.dll के गलत कॉन्फ़िगरेशन और हीप ओवरफ़्लो के कारण होता है। कमांड 7zFM.exe प्रक्रिया के अंतर्गत एक चाइल्ड प्रोसेस में चलता है। नोट: कई तृतीय पक्षों ने रिपोर्ट किया है कि कोई विशेषाधिकार वृद्धि नहीं हो सकती है।

84 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2022-29072

विंडोज़ पर 7-Zip 21.07 तक के संस्करण, .7z एक्सटेंशन वाली फ़ाइल को Help>Contents क्षेत्र में खींचे जाने पर विशेषाधिकार वृद्धि और कमांड निष्पादन की अनुमति देते हैं।

अनिश्चितता

सार्वजनिक रूप से इस CVE को लेकर काफी अनिश्चितता है। NIST भेद्यता विवरण ने इस CVE के लिए "awaiting analysis" की स्थिति रखी है।

इस "संभावित" भेद्यता के शमन के लिए 7-Zip की इंस्टॉलेशन निर्देशिका से 7-Zip सहायता फ़ाइल ("7-zip.chm") को हटाना आवश्यक है। यदि हम यहाँ सावधानी के पक्ष में जाते हैं, तो सबसे बुरी स्थिति में, फ़ाइल हटा दी जाती है, सहायता फ़ाइल का उपयोग करने वाले कुछ उपयोगकर्ता इसका उपयोग नहीं कर पाएँगे, और अगले एप्लिकेशन अपडेट चक्र में सहायता फ़ाइल पुनः इंस्टॉल हो जाएगी।

** विवादित (DISPUTED) ** विंडोज़ पर 7-Zip 21.07 तक के संस्करण, .7z एक्सटेंशन वाली फ़ाइल को Help>Contents क्षेत्र में खींचे जाने पर विशेषाधिकार वृद्धि और कमांड निष्पादन की अनुमति देते हैं। यह 7z.dll के गलत कॉन्फ़िगरेशन और एक हीप ओवरफ़्लो के कारण होता है। कमांड 7zFM.exe प्रक्रिया के अंतर्गत एक चाइल्ड प्रोसेस में निष्पादित होती है। नोट: कई तृतीय पक्षों ने रिपोर्ट किया है कि कोई विशेषाधिकार वृद्धि नहीं हो सकती।

अवलोकन

जबकि नीचे दिए गए GitHub रिपॉजिटरी में विशेषाधिकार वृद्धि के लिए POC जारी नहीं किया गया है (शुक्र है; और ऐसा प्रतीत होता है कि लेखक इसे अपने निजी कारणों से जारी करने के इच्छुक नहीं हैं)। हम अनुशंसा करते हैं कि आप वर्तमान अनुशंसित शमन उपाय करें, जो इस बीच इंस्टॉलेशन निर्देशिका से “7zip.chm” (संपीड़ित HTML सहायता फ़ाइल) को हटाना है।

साथ ही, किसी भी गतिविधि के बारे में अलर्ट स्थापित करने के लिए अपने SIEM (Microsoft Sentinel) का उपयोग करें, जो “7zip.chm” फ़ाइल और “cmd.exe”, “powershell.exe”, या “pwsh.exe” जैसी अन्य उपयोगिताओं के बीच इंटरैक्शन से संबंधित हो। हमने Sentinel के माध्यम से अलर्ट उत्पन्न करने के लिए CVE लेखक के sigma rule को दोहराने का विकल्प चुना।

अधिक जानकारी के लिए "scripts" और "Microsoft Sentinel" निर्देशिकाएँ देखें।

संदर्भ

https://github.com/kagancapar/CVE-2022-29072

https://nvd.nist.gov/vuln/detail/CVE-2022-29072

टूल डाउनलोड करें