Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
windows-smb-vulnerability-framework-cve-2025-33073 — # CVE-2025-33073 के लिए अनुसंधान फ्रेमवर्क, जो Windows SMB क्लाइंट विशेषाधिकार वृद्धि भेद्यता है। नियंत्रित परीक्षण और शैक्षिक उपयोग के लिए दुर्भावनापूर्ण SMB सर्वर और क्लाइंट एक्सप्लॉइट कार्यान्वयन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/sfrdevelopment/windows-smb-vulnerability-framework-cve-2025-33073
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubsfrdevelopment/windows-smb-vulnerability-framework-cve-2025-33073

windows-smb-vulnerability-framework-cve-2025-33073

# CVE-2025-33073 के लिए अनुसंधान फ्रेमवर्क, जो Windows SMB क्लाइंट विशेषाधिकार वृद्धि भेद्यता है। नियंत्रित परीक्षण और शैक्षिक उपयोग के लिए दुर्भावनापूर्ण SMB सर्वर और क्लाइंट एक्सप्लॉइट कार्यान्वयन प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
61211 महीने पहलेअभी तक समीक्षित नहीं

Windows SMB क्लाइंट भेद्यता अनुसंधान फ्रेमवर्क

लेखक: cyberseallll
निर्मित: 2025

अवलोकन

मैंने यह अनुसंधान फ्रेमवर्क CVE-2025-33073 का विश्लेषण और समझने के लिए विकसित किया है, जो एक गंभीर Windows SMB क्लाइंट विशेषाधिकार वृद्धि भेद्यता है। यह कार्यान्वयन भेद्यता अनुसंधान और नियंत्रित परीक्षण वातावरण के लिए व्यापक उपकरण प्रदान करता है।

भेद्यता विवरण

CVE-2025-33073 एक नेटवर्क-सुलभ विशेषाधिकार वृद्धि भेद्यता है जो Windows SMB क्लाइंट कार्यान्वयन को प्रभावित करती है। यह भेद्यता SMB प्रोटोकॉल स्टैक के भीतर अनुचित अभिगम नियंत्रण तंत्रों के परिणामस्वरूप उत्पन्न होती है।

तकनीकी विशिष्टताएँ

  • CVSS स्कोर: 8.8 (उच्च)
  • भेद्यता प्रकार: CWE-284 (अनुचित अभिगम नियंत्रण)
  • आक्रमण वेक्टर: नेटवर्क
  • प्रभाव: विशेषाधिकार वृद्धि
  • उपयोगकर्ता सहभागिता: कोई नहीं

प्रभावित सिस्टम

  • Windows 10 (सभी संस्करण)
  • Windows 11 (सभी संस्करण)
  • Windows Server (2008-2025)

रिपॉजिटरी संरचना

मैंने कोडबेस को निम्नलिखित घटकों में व्यवस्थित किया है:

root@kitploit:~
├── smb_exploit_framework.py    # मुख्य शोषण कार्यान्वयन जो मैंने विकसित किया
├── admin_exploit_framework.py  # प्रशासक विशेषाधिकार संस्करण जो मैंने बनाया
├── run_as_admin.bat           # Windows प्रशासक लॉन्चर जो मैंने बनाया
├── exploit.ps1                # PowerShell कार्यान्वयन जो मैंने लिखा
└── README.md                  # यह दस्तावेज़ीकरण

उपयोग

पूर्वापेक्षाएँ

मेरा फ्रेमवर्क चलाने से पहले, सुनिश्चित करें कि आपके पास है:

  • Python 3.7 या उच्चतर
  • Windows ऑपरेटिंग सिस्टम
  • प्रशासक विशेषाधिकार (अनुशंसित)

मूल निष्पादन

मैंने फ्रेमवर्क को आसान निष्पादन के लिए डिज़ाइन किया है:

root@kitploit:~
python smb_exploit_framework.py

लक्ष्य निर्दिष्टीकरण

मैंने लचीला लक्ष्य निर्दिष्टीकरण लागू किया है:

root@kitploit:~
python smb_exploit_framework.py 192.168.1.100

प्रशासक मोड

मैंने एक समर्पित प्रशासक संस्करण बनाया है:

root@kitploit:~
# Windows कमांड प्रॉम्प्ट (प्रशासक के रूप में चलाएँ)
run_as_admin.bat

# या सीधे
python admin_exploit_framework.py

PowerShell कार्यान्वयन

मैंने Windows वातावरण के लिए एक PowerShell संस्करण भी विकसित किया है:

root@kitploit:~
.\exploit.ps1 -TargetHost 192.168.1.100 -Port 445

तकनीकी कार्यान्वयन

वास्तुकला

मैंने फ्रेमवर्क को दो-घटक वास्तुकला के साथ डिज़ाइन किया है:

  1. दुर्भावनापूर्ण SMB सर्वर: मैंने एक सर्वर लागू किया है जो एक कमजोर SMB एंडपॉइंट का अनुकरण करता है
  2. क्लाइंट शोषण: मैंने एक क्लाइंट बनाया है जो तैयार किए गए पैकेटों के साथ कनेक्शन शुरू करता है

पैकेट संरचना

मैंने निम्नलिखित घटकों के साथ SMB2 पैकेट बनाए हैं:

  • हेडर अनुभाग: मैंने मानक SMB2 प्रोटोकॉल हेडर लागू किए हैं
  • पेलोड अनुभाग: मैंने डेटा संरचनाएँ तैयार की हैं जो भेद्यता को ट्रिगर करती हैं
  • प्रतिक्रिया हैंडलिंग: मैंने दुर्भावनापूर्ण प्रतिक्रिया उत्पादन विकसित किया है

भेद्यता तंत्र

मैंने SMB क्लाइंट की पैकेट प्रोसेसिंग लॉजिक में अनुचित अभिगम नियंत्रण का लाभ उठाया है, विशेष रूप से:

  1. वार्ता चरण: मैं तैयार किए गए वार्ता अनुरोध भेजता हूँ
  2. सत्र स्थापना: मैं सत्र स्थापना कमजोरियों का शोषण करता हूँ
  3. विशेषाधिकार वृद्धि: मैं उन्नत सिस्टम अभिगम प्राप्त करता हूँ

सुरक्षा विचार

कानूनी अनुपालन

यह फ्रेमवर्क केवल निम्नलिखित के लिए अभिप्रेत है:

  • अधिकृत सुरक्षा अनुसंधान
  • शैक्षिक उद्देश्य
  • नियंत्रित परीक्षण वातावरण
  • स्पष्ट अनुमति के साथ भेद्यता मूल्यांकन

उपयोग प्रतिबंध

  • केवल उन सिस्टमों पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है
  • उत्पादन सिस्टमों के विरुद्ध तैनात न करें
  • सभी लागू कानूनों और विनियमों का अनुपालन करें
  • उचित लॉगिंग और दस्तावेज़ीकरण बनाए रखें

जोखिम शमन

  • पृथक परीक्षण वातावरण में निष्पादित करें
  • नेटवर्क विभाजन लागू करें
  • परीक्षण के दौरान सिस्टम व्यवहार की निगरानी करें
  • निष्पादन से पहले सिस्टम बैकअप बनाए रखें

सुरक्षा उपाय

तत्काल कार्रवाई

  1. Windows सुरक्षा अद्यतन लागू करें
  2. SMB साइनिंग और एन्क्रिप्शन सक्षम करें
  3. नेटवर्क फ़ायरवॉल उचित रूप से कॉन्फ़िगर करें
  4. घुसपैठ पहचान प्रणाली लागू करें

विकास

कोड संरचना

मैंने फ्रेमवर्क को मॉड्यूलर घटकों में व्यवस्थित किया है:

  • कोर फ्रेमवर्क: मैंने आधार शोषण कार्यक्षमता विकसित की है
  • नेटवर्क परत: मैंने SMB प्रोटोकॉल हैंडलिंग लागू की है
  • पेलोड उत्पादन: मैंने दुर्भावनापूर्ण पैकेट निर्माण बनाया है
  • लॉगिंग प्रणाली: मैंने व्यापक गतिविधि ट्रैकिंग बनाई है

विस्तार बिंदु

मैंने वास्तुकला को निम्नलिखित के लिए विस्तार का समर्थन करने के लिए डिज़ाइन किया है:

  • अतिरिक्त भेद्यता अनुसंधान
  • प्रोटोकॉल विश्लेषण उपकरण
  • स्वचालित परीक्षण फ्रेमवर्क
  • सुरक्षा प्लेटफार्मों के साथ एकीकरण

दस्तावेज़ीकरण

लॉगिंग

मैंने exploit.log में विस्तृत जानकारी के साथ व्यापक लॉगिंग लागू की है जिसमें शामिल हैं:

  • कनेक्शन प्रयास और परिणाम
  • पैकेट संचरण विवरण
  • त्रुटि स्थितियाँ और समाधान
  • सिस्टम इंटरैक्शन घटनाएँ

त्रुटि हैंडलिंग

मैंने निम्नलिखित के लिए व्यापक त्रुटि हैंडलिंग शामिल की है:

  • नेटवर्क कनेक्टिविटी समस्याएँ
  • अनुमति-संबंधी विफलताएँ
  • प्रोटोकॉल पार्सिंग त्रुटियाँ
  • सिस्टम संसाधन बाधाएँ

सहायता

मेरे फ्रेमवर्क के साथ तकनीकी प्रश्नों या समस्याओं के लिए:

  1. विस्तृत त्रुटि जानकारी के लिए लॉग फ़ाइलों की समीक्षा करें
  2. सिस्टम आवश्यकताओं और अनुमतियों को सत्यापित करें
  3. नेटवर्क कनेक्टिविटी और फ़ायरवॉल सेटिंग्स की जाँच करें
  4. उचित वातावरण अलगाव सुनिश्चित करें

लाइसेंस

मैं यह सॉफ़्टवेयर केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान करता हूँ। उपयोगकर्ता सभी लागू कानूनों और विनियमों के अनुपालन के लिए जिम्मेदार हैं।

अस्वीकरण

मैं इस सॉफ़्टवेयर के किसी भी दुरुपयोग के लिए सभी दायित्व अस्वीकार करता हूँ। उपयोगकर्ता अपने कार्यों और उनके परिणामों की पूरी जिम्मेदारी लेते हैं।


फ्रेमवर्क cyberseallll द्वारा साइबर सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए विकसित किया गया।

टूल डाउनलोड करें