Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41091-PoC-Exploit — CVE-2026-41091 RedSun | Microsoft Defender LPE शोषण। निम्न-विशेषाधिकार वाले उपयोगकर्ता Cloud Files API + NTFS जंक्शन चालबाज़ी के माध्यम से NT AUTHORITY\SYSTEM 🔥 प्राप्त करते हैं। Defender को SYSTEM अधिकारों के साथ System32 में दुर्भावनापूर्ण पेलोड लिखने के लिए मजबूर करता है। ⚠️ वास्तविक दुनिया में सक्रिय रूप से शोषण किया जा रहा है। CVSS 7.8। पैच: Defender Engine 1.1.26040.8। 🛡️ केवल शैक्षिक PoC। | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-41091-poc-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubtc4dy/cve-2026-41091-poc-exploit

CVE-2026-41091-PoC-Exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2026-41091 RedSun | Microsoft Defender LPE शोषण। निम्न-विशेषाधिकार वाले उपयोगकर्ता Cloud Files API + NTFS जंक्शन चालबाज़ी के माध्यम से NT AUTHORITY\SYSTEM 🔥 प्राप्त करते हैं। Defender को SYSTEM अधिकारों के साथ System32 में दुर्भावनापूर्ण पेलोड लिखने के लिए मजबूर करता है। ⚠️ वास्तविक दुनिया में सक्रिय रूप से शोषण किया जा रहा है। CVSS 7.8। पैच: Defender Engine 1.1.26040.8। 🛡️ केवल शैक्षिक PoC।

रिपॉजिटरी देखें
31 महीना पहलेअभी तक समीक्षित नहीं
साझा करें

SolarFlare

☀️ CVE-2026-41091 - RedSun (SolarFlare) - Microsoft Defender LPE शोषण

C++ Windows License CVSS CISA KEV

Microsoft Defender लिंक अनुसरण भेद्यता - NT AUTHORITY\SYSTEM के लिए स्थानीय विशेषाधिकार वृद्धि

यह भेद्यता "RedSun" 🎯 के रूप में जानी जाती है, "SolarFlare" मेरे शोषण का नाम है। ✅

📌 अवलोकन

इस रिपॉजिटरी में CVE-2026-41091 के लिए एक पूर्ण कार्यशील प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण शामिल है, जो Microsoft Defender (Microsoft Malware Protection Engine) में एक गंभीर स्थानीय विशेषाधिकार वृद्धि भेद्यता है। अनुचित लिंक रिज़ॉल्यूशन (CWE-59) का शोषण करके, एक प्रमाणित निम्न-विशेषाधिकार वाला हमलावर NT AUTHORITY\SYSTEM विशेषाधिकार प्राप्त कर सकता है।

यह भेद्यता, जिसे "RedSun" या "SolarFlare" के नाम से भी जाना जाता है, हमलावरों को Cloud Files API (CfAPI) और NTFS जंक्शन पॉइंट्स का उपयोग करके Microsoft Defender को संरक्षित सिस्टम स्थानों पर SYSTEM विशेषाधिकारों के साथ मनमानी फ़ाइलें लिखने के लिए धोखा देने की अनुमति देती है।

नोट: इस रिपॉजिटरी में दो संस्करण शामिल हैं:

  • basic_poc.cpp - सरलीकृत एल्गोरिदम प्रदर्शन (शैक्षिक)
  • full_poc.cpp - सभी सुविधाओं के साथ पूर्ण कार्यशील शोषण

🔥 मुख्य विशेषताएं

🎯 भेद्यता विवरण

📦 प्रभावित उत्पाद

उत्पादप्रभावित संस्करणफिक्स्ड संस्करण
Microsoft Malware Protection Engine< 1.1.26040.81.1.26040.8+
Microsoft Defender एंटीमैलवेयर प्लेटफॉर्म< 4.18.26040.74.18.26040.7+

🔬 शोषण श्रृंखला

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────────────┐
│ SOLARFLARE शोषण श्रृंखला                                                    │
├─────────────────────────────────────────────────────────────────────────────┤
│                                                                              │
│ 1. कार्यशील निर्देशिका बनाएं                                                 │
│    └─> %TEMP%\SF-XXXX\                                                      │
│                                                                              │
│ 2. EICAR के साथ डिफेंडर को ट्रिगर करें                                       │
│    └─> बाइट फ़ाइल में उल्टा EICAR लिखें                                     │
│                                                                              │
│ 3. VSS स्नैपशॉट की प्रतीक्षा करें                                            │
│    └─> वॉल्यूम शैडो कॉपी निर्माण का पता लगाएं                               │
│                                                                              │
│ 4. पहला बैच Oplock बनाएं                                                    │
│    └─> बाइट फ़ाइल पर FSCTL_REQUEST_BATCH_OPLOCK                             │
│                                                                              │
│ 5. Oplock ब्रेक की प्रतीक्षा करें                                            │
│    └─> अनन्य पहुंच प्राप्त करें                                             │
│                                                                              │
│ 6. निर्देशिका का नाम बदलें                                                   │
│    └─> मूल निर्देशिका को .tmp पर ले जाएं                                     │
│                                                                              │
│ 7. क्लाउड सिंक रूट पंजीकृत करें                                              │
│    └─> Cloud Files API के साथ CfRegisterSyncRoot                             │
│                                                                              │
│ 8. क्लाउड प्लेसहोल्डर बनाएं                                                  │
│    └─> बाइट फ़ाइल के लिए CfCreatePlaceholders                                │
│                                                                              │
│ 9. दूसरा बैच Oplock बनाएं                                                    │
│    └─> क्लाउड प्लेसहोल्डर पर FSCTL_REQUEST_BATCH_OPLOCK                     │
│                                                                              │
│ 10. दूसरे Oplock ब्रेक की प्रतीक्षा करें                                      │
│     └─> अनन्य पहुंच प्राप्त करें                                             │
│                                                                              │
│ 11. क्लाउड निर्देशिका का नाम बदलें                                           │
│     └─> क्लाउड निर्देशिका को .cloud.tmp पर ले जाएं                           │
│                                                                              │
│ 12. System32 के लिए NTFS जंक्शन बनाएं                                        │
│     └─> C:\Windows\System32 पर पुनर्निर्देशित करें                            │
│                                                                              │
│ 13. System32 में पेलोड कॉपी करें                                              │
│     └─> बाइट फ़ाइल को TieringEngineService.exe के रूप में System32 में कॉपी करें  │
│                                                                              │
│ 14. SYSTEM के रूप में सेवा सक्रिय करें                                        │
│     └─> CoCreateInstance(StorageTiersManagement)                            │
│                                                                              │
└─────────────────────────────────────────────────────────────────────────────┘

📦 स्थापना

पूर्वापेक्षाएँ

  • Windows 10/11 या Windows Server 2019/2022
  • C++ टूल के साथ Visual Studio 2019/2022
  • प्रशासनिक विशेषाधिकार (निष्पादन के लिए)

बिल्ड

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/tc4dy/CVE-2026-41091-PoC-Exploit
cd CVE-2026-41091-PoC-Exploit

# Visual Studio डेवलपर कमांड प्रॉम्प्ट का उपयोग करके बिल्ड करें
cl.exe /EHsc /std:c++17 full_poc.cpp /link cfapi.lib ntdll.lib

# या बुनियादी संस्करण बनाएं
cl.exe /EHsc /std:c++17 basic_poc.cpp /link ntdll.lib

🛠️ उपयोग

पूर्ण शोषण (SYSTEM विशेषाधिकार वृद्धि)

root@kitploit:~
full_poc.exe

बुनियादी एल्गोरिदम प्रदर्शन

root@kitploit:~
basic_poc.exe

📋 उदाहरण आउटपुट

पूर्ण शोषण आउटपुट

root@kitploit:~
CVE-2026-41091 SolarFlare PoC
===============================
     by @tc4dy | CVSS 7.8
===============================

[*] SolarFlare शोषण शुरू हुआ।
[*] कार्यशील निर्देशिका बनाई जा रही है...
[+] निर्देशिका बनाई गई: C:\Users\user\AppData\Local\Temp\SF-8427\
[*] EICAR के साथ डिफेंडर को ट्रिगर किया जा रहा है...
[+] डिफेंडर ट्रिगर हुआ
[*] VSS स्नैपशॉट की प्रतीक्षा की जा रही है...
[+] VSS स्नैपशॉट का पता चला
[*] पहला oplock बनाया जा रहा है...
[+] पहला oplock बनाया गया
[*] Oplock ब्रेक की प्रतीक्षा की जा रही है...
[+] Oplock प्राप्त हुआ
[*] निर्देशिका का नाम बदला जा रहा है...
[+] निर्देशिका का नाम बदल दिया गया
[*] दूसरा oplock बनाया जा रहा है...
[+] दूसरा oplock बनाया गया
[*] दूसरे oplock की प्रतीक्षा की जा रही है...
[+] दूसरा oplock प्राप्त हुआ
[*] क्लाउड निर्देशिका का नाम बदला जा रहा है...
[+] क्लाउड निर्देशिका का नाम बदल दिया गया
[*] System32 के लिए NTFS जंक्शन बनाया जा रहा है...
[+] जंक्शन बनाया गया
[*] डिफेंडर के समाप्त होने की प्रतीक्षा की जा रही है...
[*] System32 में पेलोड कॉपी किया जा रहा है...
[+] पेलोड C:\Windows\System32\TieringEngineService.exe में कॉपी किया गया
[*] Storage Tiers Management सेवा सक्रिय की जा रही है...
[+] सेवा SYSTEM के रूप में सक्रिय हुई

[+] SYSTEM पहुंच प्राप्त हुई!

बुनियादी PoC आउटपुट

root@kitploit:~
CVE-2026-41091 Basic PoC
========================================
  एल्गोरिदम प्रदर्शन केवल
========================================
[*] शोषण एल्गोरिदम शुरू किया जा रहा है...
[*] कार्यशील निर्देशिका बनाई जा रही है...
[+] निर्देशिका बनाई गई: C:\Users\user\AppData\Local\Temp\BE-3921\
[*] EICAR के साथ डिफेंडर को ट्रिगर किया जा रहा है...
[+] डिफेंडर ट्रिगर हुआ
[*] VSS स्नैपशॉट की प्रतीक्षा की जा रही है...
[+] VSS का पता चला
[*] पहला oplock बनाया जा रहा है...
[+] पहला oplock बनाया गया
[*] Oplock ब्रेक की प्रतीक्षा की जा रही है...
[+] Oplock प्राप्त हुआ
[*] निर्देशिका का नाम बदला जा रहा है...
[+] निर्देशिका का नाम बदल दिया गया
[*] दूसरा oplock बनाया जा रहा है...
[+] दूसरा oplock बनाया गया
[*] दूसरे oplock की प्रतीक्षा की जा रही है...
[+] दूसरा oplock प्राप्त हुआ
[*] System32 के लिए NTFS जंक्शन बनाया जा रहा है...
[+] जंक्शन बनाया गया
[*] डिफेंडर के समाप्त होने की प्रतीक्षा की जा रही है...
[*] System32 में पेलोड कॉपी किया जा रहा है...
[+] पेलोड C:\Windows\System32\Payload.exe में कॉपी किया गया

[+] एल्गोरिदम प्रदर्शन पूर्ण हुआ!
[i] यह केवल बुनियादी एल्गोरिदम है।
[i] पूर्ण SYSTEM विशेषाधिकार वृद्धि के लिए,
[i] Cloud API और COM सक्रियण के साथ full_poc.cpp का उपयोग करें।

🔧 बिल्ड निर्देश

Visual Studio का उपयोग करना

  1. VS 2022 के लिए डेवलपर कमांड प्रॉम्प्ट खोलें
  2. शोषण निर्देशिका पर जाएं
  3. चलाएँ:
root@kitploit:~
# पूर्ण शोषण
cl.exe /EHsc /std:c++17 full_poc.cpp /link cfapi.lib ntdll.lib

# बुनियादी PoC
cl.exe /EHsc /std:c++17 basic_poc.cpp /link ntdll.lib

CMake का उपयोग करना

root@kitploit:~
cmake_minimum_required(VERSION 3.10)
project(SolarFlare)

set(CMAKE_CXX_STANDARD 17)

add_executable(full_poc full_poc.cpp)
target_link_libraries(full_poc cfapi ntdll)

add_executable(basic_poc basic_poc.cpp)
target_link_libraries(basic_poc ntdll)

⚠️ आवश्यकताएँ और सीमाएँ

🔗 संबंधित शोषण

मेरे अन्य शोषण रिपॉजिटरी देखें:

  • CVE-2026-24061-PoC-Exploit - GNU inetutils-telnetd प्रमाणीकरण बाईपास
  • CVE-2026-41940-PoC-Exploit - cPanel/WHM प्रमाणीकरण बाईपास शोषण
  • CVE-2026-0073-PoC-Exploit - Android ADB वायरलेस डिबगिंग प्रमाणीकरण बाईपास
टूल डाउनलोड करें
श्रेणीविशेषताएं
शोषण✅ SYSTEM के लिए स्थानीय विशेषाधिकार वृद्धि
✅ Cloud Files API (CfAPI) एकीकरण
✅ क्लाउड प्लेसहोल्डर निर्माण
✅ NTFS जंक्शन पुनर्निर्देशन
तकनीकें✅ बैच Oplock दुरुपयोग
✅ VSS स्नैपशॉट का पता लगाना
✅ EICAR ट्रिगर
✅ COM सेवा सक्रियण
लक्ष्य✅ Microsoft Defender < 1.1.26040.8
✅ Windows 10/11
✅ Windows Server 2019/2022
उपयोगिता✅ विस्तृत लॉगिंग
✅ त्रुटि प्रबंधन
✅ यादृच्छिक निर्देशिका नाम
✅ स्वचालित सफाई
विशेषतामान
CVE IDCVE-2026-41091
CVSS स्कोर7.8 (उच्च)
CVSS वेक्टरAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
हमला वेक्टरस्थानीय
आवश्यक विशेषाधिकारनिम्न
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावSYSTEM-स्तरीय कोड निष्पादन
CISA KEV✅ हाँ (जंगली में सक्रिय रूप से शोषित)
पैच उपलब्धMicrosoft Malware Protection Engine 1.1.26040.8
आवश्यकताविवरण
OSWindows 10/11, Server 2019/2022
विशेषाधिकारप्रशासनिक (निष्पादन के लिए)
डिफेंडरMicrosoft Defender सक्षम होना चाहिए
इंटरनेटVSS स्नैपशॉट का पता लगाने के लिए आवश्यक
पैचकेवल अप्रकाशित सिस्टम पर काम करता है
आर्किटेक्चरकेवल x64