Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-1642470 — CVE-2024-1642470 विंडोज USB जेनेरिक पैरेंट ड्राइवर में खोजी गई एक महत्वपूर्ण भेद्यता है। यह भेद्यता ड्राइवर के IOCTL हैंडलिंग तंत्र के भीतर अनुचित इनपुट सत्यापन के कारण उत्पन्न होती है। परिणामस्वरूप, दूरस्थ हमलावर तैयार IOCTL अनुरोधों के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, संभावित रूप से सिस्टम से समझौता कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/symbolexe/cve-2024-1642470
भेद्यता विश्लेषणशोषणहार्डवेयर और IoT सुरक्षालर्निंग और शिक्षाबाइनरी शोषण
GitHubsymbolexe/cve-2024-1642470

CVE-2024-1642470

रिपॉजिटरी देखें
2122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2024-1642470 विंडोज USB जेनेरिक पैरेंट ड्राइवर में खोजी गई एक महत्वपूर्ण भेद्यता है। यह भेद्यता ड्राइवर के IOCTL हैंडलिंग तंत्र के भीतर अनुचित इनपुट सत्यापन के कारण उत्पन्न होती है। परिणामस्वरूप, दूरस्थ हमलावर तैयार IOCTL अनुरोधों के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, संभावित रूप से सिस्टम से समझौता कर सकते हैं।

साझा करें

Windows USB Generic Parent Driver रिमोट कोड एक्सेक्यूशन भेद्यता (CVE-2024-1642470)

अवलोकन

इस रिपॉजिटरी में Windows USB Generic Parent Driver Remote Code Execution Vulnerability (CVE-2024-1642470) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण कोड और एक डिटेक्शन स्क्रिप्ट शामिल है।

विवरण

CVE-2024-1642470 Windows USB Generic Parent Driver में पाई गई एक महत्वपूर्ण भेद्यता है। यह भेद्यता ड्राइवर के IOCTL हैंडलिंग तंत्र में अनुचित इनपुट सत्यापन के कारण उत्पन्न होती है। परिणामस्वरूप, दूरस्थ हमलावर क्राफ्टेड IOCTL अनुरोधों के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, जिससे सिस्टम से समझौता हो सकता है।

शोषण कोड

इस रिपॉजिटरी में शामिल शोषण कोड CVE-2024-1642470 भेद्यता के शोषण को प्रदर्शित करता है। यह कमजोर ड्राइवर के भीतर बफर ओवरफ्लो स्थिति को ट्रिगर करने के लिए एक क्राफ्टेड IOCTL अनुरोध का लाभ उठाता है, जिससे प्रभावित सिस्टम पर मनमाना कोड निष्पादन की अनुमति मिलती है।

प्रूफ-ऑफ-कॉन्सेप्ट (PoC)

सिस्टम पर कमजोर ड्राइवर की उपस्थिति प्रदर्शित करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट प्रदान की गई है। स्क्रिप्ट कमजोर ड्राइवर से संबंधित डिवाइस को खोलने का प्रयास करती है और उसके अस्तित्व की जांच करती है।

उपयोग

शोषण कोड

शोषण कोड का उपयोग करने के लिए:

  1. यदि आवश्यक हो तो शोषण कोड को संकलित करें।
  2. भेद्यता को ट्रिगर करने के लिए लक्ष्य सिस्टम पर संकलित निष्पादन योग्य चलाएं।

प्रूफ-ऑफ-कॉन्सेप्ट (PoC)

PoC स्क्रिप्ट का उपयोग करने के लिए:

  1. कमजोर ड्राइवर की उपस्थिति की जांच करने के लिए लक्ष्य सिस्टम पर स्क्रिप्ट चलाएं।
  2. यह निर्धारित करने के लिए आउटपुट की समीक्षा करें कि कमजोर ड्राइवर मिला है या नहीं।

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। शोषण कोड और PoC स्क्रिप्ट का जिम्मेदारी से और लागू कानूनों और विनियमों के अनुपालन में उपयोग करें। लेखक प्रदान किए गए कोड के उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

लेखक

  • Yasin Saffari (Symbolexe)

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें