Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25250 — CVE-2026-25250 का विश्लेषण और शोषण, Horizon DataSys Reboot Restore में एक Secure Boot बाईपास, जहाँ shdloader.efi बिना सत्यापन के Shield.efi लोड करता है। | Kitploit
उपकरण/GitHubGitHub/themalwareguardian/cve-2026-25250
स्थायित्व तंत्रभेद्यता विश्लेषणशोषणबाइनरी विश्लेषणलर्निंग और शिक्षाफर्मवेयर विश्लेषण
GitHubthemalwareguardian/cve-2026-25250

CVE-2026-25250

CVE-2026-25250 का विश्लेषण और शोषण, Horizon DataSys Reboot Restore में एक Secure Boot बाईपास, जहाँ shdloader.efi बिना सत्यापन के Shield.efi लोड करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
1311 महीना पहलेअभी तक समीक्षित नहीं
साझा करें

🕷️ CVE-2026-25250: अनुचित विश्वसनीय बूटलोडर श्रृंखला सत्यापन

एक Microsoft-हस्ताक्षरित तृतीय-पक्ष बूटलोडर जो बिना किसी हस्ताक्षर या अखंडता सत्यापन के द्वितीयक EFI बाइनरी लोड करता है, जिससे Secure Boot की विश्वास श्रृंखला अंदर से ध्वस्त हो जाती है।




📑 विषय-सूची

  • अनुसंधान संदर्भ
  • आधिकारिक संदर्भ
  • इसे स्वयं दोहराएं
  • कमजोर बूट श्रृंखला
  • भेद्यता अवलोकन
    📂
    • Secure Boot और विश्वास मॉडल
    • मूल कारण विश्लेषण
    • शोषण प्रक्रिया
    • शमन और निरसन



🧠 अनुसंधान संदर्भ

यह रिपॉजिटरी CVE-2026-25250 पर शोध का दस्तावेजीकरण करती है, जो एक Secure Boot बाईपास भेद्यता है जिसे Microsoft को सूचित किया गया था और अप्रैल 2026 में CVE सौंपा गया था। यह वर्ष की सबसे महत्वपूर्ण फर्मवेयर सुरक्षा समस्याओं में से एक के रूप में तुरंत उभरा, ठीक इसलिए क्योंकि कमजोर घटक Microsoft-हस्ताक्षरित है और इसलिए UEFI-सक्षम Windows सिस्टम के विशाल बहुमत पर बिना शर्त विश्वसनीय है।

यह भेद्यता Eclypsium में Mickey Shkatov और Stanislav Lyakhov द्वारा खोजी गई थी, जो उद्योग की अग्रणी फर्मवेयर और आपूर्ति श्रृंखला सुरक्षा अनुसंधान टीमों में से एक है। Mickey Shkatov UEFI आक्रामक अनुसंधान में एक लंबे समय से स्थापित व्यक्ति हैं, BootHole (CVE-2020-10713, एक गंभीर GRUB2 Secure Boot बाईपास जिसने लगभग हर Linux वितरण और Windows डुअल-बूट कॉन्फ़िगरेशन को प्रभावित किया) के लेखक हैं, और Jesse Michael के साथ DEF CON 30 में "One Bootloader to Load Them All" प्रस्तुति देने वाले हैं, एक ऐसा व्याख्यान जिसने व्यवस्थित रूप से सूचीबद्ध किया कि कैसे Microsoft-हस्ताक्षरित तृतीय-पक्ष बूटलोडर Secure Boot पारिस्थितिकी तंत्र में वर्ग-स्तरीय कमजोरी का प्रतिनिधित्व करते हैं।

CVE-2026-25250 ठीक उसी वर्ग में आता है।

जो चीज़ इसे विशेष रूप से शिक्षाप्रद बनाती है वह है इसकी सरलता: कोई मेमोरी भ्रष्टाचार नहीं, फर्मवेयर में कोई क्रिप्टोग्राफिक दोष नहीं, केवल एक विश्वसनीय बाइनरी जो अगले चरण में क्या लोड करे, इसके बारे में असुरक्षित निर्णय लेती है। एक भी कमजोर कड़ी लक्षित सिस्टम के लिए संपूर्ण Secure Boot मॉडल को ध्वस्त करने के लिए पर्याप्त है।




📌 आधिकारिक संदर्भ

CVE-2026-25250 एंटरप्राइज़ रिकवरी वातावरण में तैनात तृतीय-पक्ष UEFI बूट घटकों के विश्लेषण के दौरान खोजा गया था। प्रभावित उत्पाद Horizon DataSys का Reboot Restore समाधान है।

यह भेद्यता Microsoft के बजाय MITRE द्वारा सौंपी गई थी, क्योंकि दोष तृतीय-पक्ष फर्मवेयर (shdloader.efi) में है, न कि Windows या किसी Microsoft-लेखित कोड में।

आधिकारिक संदर्भ:

  • Microsoft Security Response Center - अप्रैल 2026 Patch Tuesday

    मासिक सुरक्षा अद्यतन बुलेटिन।

  • MITRE CVE-2026-25250

    आधिकारिक CVE प्रविष्टि। CVSS 6.0 - AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N। CWE-325: आवश्यक क्रिप्टोग्राफिक चरण अनुपस्थित।

  • Eclypsium तकनीकी प्रकटीकरण

    खोज टीम का मूल अनुसंधान प्रकटीकरण, जिसमें LinkedIn पोस्ट शामिल है जिसने पहली बार इस भेद्यता को सार्वजनिक ध्यान में लाया।




🔬 इसे स्वयं दोहराएं

Eclypsium का प्रकटीकरण, जो खोज टीम द्वारा LinkedIn पर प्रकाशित किया गया था, प्रभावित सॉफ़्टवेयर की पहचान करने और इसे सीधे विक्रेता की वेबसाइट से डाउनलोड करने के लिए पर्याप्त संदर्भ प्रदान करता है।

Horizon DataSys Reboot Restore इंस्टॉलर सार्वजनिक रूप से उपलब्ध है, और इसे परीक्षण सिस्टम पर स्थापित करने से shdloader.efi और Shield.efi दोनों EFI सिस्टम पार्टीशन में रखे जाते हैं, जहाँ उनकी स्थिर रूप से जांच की जा सकती है या रनटाइम पर देखा जा सकता है।

अनुशंसित प्रयोगशाला सेटअप:

Windows 10/11 VM (QEMU या VMware)
├── Secure Boot: सक्षम
├── Horizon DataSys Reboot Restore: स्थापित
├── ESP एक्सेस: mountvol X: /S
└── लक्ष्य:
	HorizonDataSys
        X:\EFI\shdloader.efi ← हस्ताक्षरित, विश्वसनीय, अगला चरण लोड करता है
        X:\EFI\Shield.efi    ← बिना किसी सत्यापन के लोड किया गया

एक बार स्थापित होने के बाद, shdloader.efi को sigcheck.exe (Sysinternals) या pesign के माध्यम से Microsoft CA 2011-हस्ताक्षरित के रूप में पुष्टि की जा सकती है। Shield.efi लोड पथ में किसी भी LoadImage / StartImage कॉल की अनुपस्थिति स्थिर विश्लेषण में तुरंत दिखाई देती है।




🐜 कमजोर बूट श्रृंखला

यह भेद्यता एक बहु-चरणीय बूट श्रृंखला को प्रभावित करती है, न कि केवल एक बाइनरी को।


🧨 चरण 1 - विश्वसनीय बूटलोडर

  • shdloader.efi
    • Microsoft UEFI CA 2011 के साथ डिजिटल रूप से हस्ताक्षरित
    • Secure Boot फर्मवेयर नीति द्वारा बिना शर्त विश्वसनीय
    • Horizon DataSys सॉफ़्टवेयर द्वारा ESP में स्थापित

⚠️ चरण 2 - असत्यापित पेलोड

  • Shield.efi
    • बूट समय पर shdloader.efi द्वारा गतिशील रूप से लोड किया गया
    • ❌ कोई हस्ताक्षर सत्यापन नहीं
    • ❌ कोई अखंडता जांच नहीं
    • ❌ UEFI LoadImage / StartImage API का कोई उपयोग नहीं
    • ✅ किसी भी स्थानीय व्यवस्थापक द्वारा स्वतंत्र रूप से प्रतिस्थापन योग्य

📌 मुख्य अवलोकन

भेद्यता फर्मवेयर में नहीं है। यह एक विश्वसनीय बूटलोडर के तर्क में है, एक बाइनरी जिसे फर्मवेयर पहले ही अनुमोदित कर चुका है, जो हर सुरक्षा जांच को दरकिनार करने वाले कोड पथ के माध्यम से द्वितीयक बाइनरी लोड करना चुनता है।

Firmware
  └── shdloader.efi सत्यापित करता है          ✅ Microsoft CA 2011, विश्वसनीय
        └── ManualPEParse(Shield.efi) ❌ कोई LoadImage नहीं, कोई हस्ताक्षर जांच नहीं
              └── EntryPoint()        💥 हमलावर-नियंत्रित कोड, OS से पहले

Secure Boot परिधि केवल उतनी ही मजबूत है जितना उसका सबसे कम सतर्क विश्वसनीय बाइनरी।




🧪 भेद्यता अवलोकन

CVE-2026-25250 एक Secure Boot बाईपास है जो बूट प्रक्रिया के दौरान लोड किए गए द्वितीयक EFI बाइनरी के अनुचित सत्यापन के कारण होता है। प्रभावित बूटलोडर (shdloader.efi) Secure Boot द्वारा हस्ताक्षरित और विश्वसनीय है, लेकिन Shield.efi को बिना किसी प्रकार के क्रिप्टोग्राफिक सत्यापन के मैन्युअल PE पार्सिंग रूटीन के माध्यम से लोड करता है।

यह एक डिज़ाइन और विश्वास मॉडल विफलता है, एक विश्वसनीय घटक जो असुरक्षित निर्णय लेता है जो सभी डाउनस्ट्रीम सुरक्षाओं को निष्प्रभावी कर देता है।


🔐 Secure Boot और विश्वास मॉडल

Secure Boot विश्वास की एक श्रृंखला लागू करता है जिसमें बूट अनुक्रम के दौरान निष्पादित प्रत्येक घटक को नियंत्रण स्थानांतरित होने से पहले सत्यापित किया जाना चाहिए। मॉडल तभी मान्य रहता है जब श्रृंखला में प्रत्येक विश्वसनीय बाइनरी उस अनुबंध का सम्मान करती है:

Firmware → बूटलोडर सत्यापित करता है → बूटलोडर केवल सत्यापित कोड निष्पादित करता है

CVE-2026-25250 दूसरी कड़ी को तोड़ता है:

Firmware → shdloader.efi सत्यापित करता है (✅ विश्वसनीय)
             ↓
           shdloader.efi → Shield.efi लोड करता है (❌ सत्यापित नहीं)
                             ↓
                           मनमाना अहस्ताक्षरित कोड बूट से पहले निष्पादित होता है

फर्मवेयर स्तर पर Secure Boot का प्रवर्तन अप्रासंगिक हो जाता है जब एक विश्वसनीय बाइनरी असत्यापित निष्पादन पथ पेश करता है।


🧬 मूल कारण विश्लेषण

इस प्रकार वर्गीकृत:

टूल डाउनलोड करें