CVE-2025-62215 INTEGRATED EXPLOIT SUITE v4.5
1. परियोजना अवलोकन
यह परियोजना विंडोज कर्नेल में रेस कंडीशन और डबल-फ्री कमजोरियों को लक्षित करने वाले स्वचालित एक्सप्लॉइट टूलों का एक संग्रह है। यह WinDbg JS इंजन का उपयोग करके डायनामिक ऑफसेट निष्कर्षण और C++ एक्सप्लॉइट इंजन की रीयल-टाइम बाइनरी लोडिंग तकनीक को जोड़ता है, ताकि पर्यावरणीय परिवर्तनों के प्रति लचीला प्रतिक्रिया सुनिश्चित हो सके।
2. मुख्य घटक
AutoGenerator.js (WinDbg Automation Script)
- लक्ष्य प्रणाली के कर्नेल मेमोरी से रीयल-टाइम में EPROCESS ऑफसेट (PID, ActiveProcessLinks, Token) निकालता है।
- निकाले गए ऑफसेट को दर्शाते हुए एक अनुकूलित shellcode.asm उत्पन्न करता है।
- NASM कंपाइलर को कॉल करके तुरंत निष्पादन योग्य shellcode.bin बाइनरी तैयार करता है।
exploit.exe (C++ Exploit Engine)
- निष्पादन के समय, यह सीधे C:\exploit\shellcode.bin फ़ाइल को लोड करके मेमोरी में रखता है।
- KASLR को बायपास करने के लिए ntoskrnl.exe का बेस पता लीक करता है।
- पाइप स्प्रेइंग तकनीक का उपयोग करके कर्नेल हीप लेआउट को हेरफेर करता है और कमजोरी को ट्रिगर करता है।
- सफल होने पर, यह स्वचालित रूप से SYSTEM विशेषाधिकारों के साथ CMD शेल चलाता है।
3. विस्तृत उपयोग विधि
चरण 1: पर्यावरण सेटअप
- C:\exploit\ फ़ोल्डर बनाएं।
- सुनिश्चित करें कि nasm.exe सिस्टम पर्यावरण चर में पंजीकृत है।
- WinDbg को व्यवस्थापक के रूप में चलाएँ और लक्ष्य कर्नेल से कनेक्ट करें।
चरण 2: पेलोड जनरेशन (WinDbg)
- स्क्रिप्ट लोड करें: .scriptload C:\path\to\AutoGenerator.js
- मेनू चलाएँ: dx Debugger.State.Scripts.AutoGenerator.Contents.invokeScript()
- ASM जनरेट करें: dx Debugger.State.Scripts.AutoGenerator.Contents.option1()
- BIN कंपाइल करें: dx Debugger.State.Scripts.AutoGenerator.Contents.option2()
चरण 3: एक्सप्लॉइट निष्पादन
- बिल्ट exploit.exe चलाएँ। (अलग से स्रोत संशोधन या पुनर्निर्माण की आवश्यकता नहीं)
- प्रोग्राम के shellcode.bin लोड करने और रेस कंडीशन ट्रिगर करने तक प्रतीक्षा करें।
- सत्यापित करें कि विशेषाधिकार वृद्धि सफलता संदेश के साथ SYSTEM शेल पॉप अप होता है।
4. सावधानियां और अस्वीकरण
यह उपकरण केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए उपयोग किया जाना चाहिए। अनधिकृत प्रणालियों पर निष्पादन कानूनी दायित्व उत्पन्न कर सकता है, और कर्नेल हेरफेर की प्रकृति के कारण लक्ष्य प्रणाली में BSOD (ब्लू स्क्रीन ऑफ डेथ) हो सकता है, इसलिए कृपया इसे केवल परीक्षण वातावरण में उपयोग करें।
5. सिस्टम आवश्यकताएँ
Windows 10/11 x64 (विशिष्ट बिल्ड के अनुसार गैजेट ऑफसेट संशोधन आवश्यक)
Visual Studio 2022 (exploit.cpp निर्माण के लिए)
NASM (असेंबली कंपाइलेशन के लिए)
WinDbg (JavaScript API समर्थन वाला संस्करण)