Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9267 — Seagate Toolkit for Windows (इंस्टॉलर <2.35.0.6) असुरक्षित DLL लोडिंग के प्रति संवेदनशील है। इंस्टॉलर बिना सत्यापन के कार्यशील निर्देशिका से DLL लोड करता है, जिससे हमलावर इंस्टॉलर के साथ एक दुर्भावनापूर्ण DLL रखकर मनमाना कोड निष्पादित कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/tiger3080/cve-2025-9267
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणआपूर्ति श्रृंखला सुरक्षाबाइनरी शोषण
GitHubtiger3080/cve-2025-9267

CVE-2025-9267

Seagate Toolkit for Windows (इंस्टॉलर <2.35.0.6) असुरक्षित DLL लोडिंग के प्रति संवेदनशील है। इंस्टॉलर बिना सत्यापन के कार्यशील निर्देशिका से DLL लोड करता है, जिससे हमलावर इंस्टॉलर के साथ एक दुर्भावनापूर्ण DLL रखकर मनमाना कोड निष्पादित कर सकते हैं।

रिपॉजिटरी देखें
311 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-9267

विवरण

विंडोज़ पर Seagate Toolkit में एक असुरक्षित DLL-लोडिंग भेद्यता Toolkit Installer (संस्करण 2.35.0.6 से पहले) में मौजूद है, जहाँ इंस्टॉलर उनकी उत्पत्ति या अखंडता को सत्यापित किए बिना वर्तमान कार्यशील निर्देशिका से DLL लोड करने का प्रयास करता है। एक हमलावर जो इंस्टॉलर निष्पादन योग्य के समान निर्देशिका में एक दुर्भावनापूर्ण DLL रख सकता है (उदाहरण के लिए कार्य/इंस्टॉल निर्देशिका को नियंत्रित करके), इंस्टॉलर को उस DLL को इंस्टॉलर चलाने वाले उपयोगकर्ता के विशेषाधिकारों के साथ लोड और निष्पादित करने का कारण बन सकता है, जिससे मनमाना कोड निष्पादन हो सकता है। यह समस्या असुरक्षित DLL-लोडिंग प्रथाओं से उत्पन्न होती है, जैसे सापेक्ष पथों पर निर्भर रहना या सिस्टम लाइब्रेरीज़ को आमंत्रित करते समय पूर्ण योग्य पथ निर्दिष्ट करने में विफल होना।

प्रभावित उत्पाद

  • विक्रेता: Seagate Technology
  • उत्पाद: Seagate Toolkit
  • प्लेटफ़ॉर्म: Windows
  • संस्करण: 2.35.0.6 से पहले
  • घटक: सेवा निष्पादन योग्य पथ

भेद्यता विवरण

  • भेद्यता प्रकार:
    • CWE-427 — अनियंत्रित खोज पथ तत्व
    • CWE-426 — अविश्वसनीय खोज पथ
  • हमले का प्रकार: स्थानीय
  • प्रभाव:
    • SYSTEM विशेषाधिकारों तक उन्नयन
  • CVE आईडी: CVE-2025-9267
  • CVSS स्कोर (CNA): 7.0 (उच्च)
  • CVSS वेक्टर: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

खोजकर्ता

Natthawut Saexu

प्रूफ ऑफ कॉन्सेप्ट (PoC)

परीक्षक ने एक दुर्भावनापूर्ण DLL और एक स्क्रिप्ट तैयार की जो उसे उपयोगकर्ता-नियंत्रित पथ पर लगातार कॉपी करती है। PoC स्क्रीनशॉट

परीक्षक ने इंस्टॉलर चलाया और इंस्टॉलेशन पथ को उपयोगकर्ता-नियंत्रित स्थान पर बदल दिया। PoC स्क्रीनशॉट

इंस्टॉलेशन पूरा होने के बाद, परीक्षक को SYSTEM विशेषाधिकारों के साथ हमलावर मशीन पर रिवर्स शेल प्राप्त हुआ। PoC स्क्रीनशॉट PoC स्क्रीनशॉट

संदर्भ

  • NVD – CVE-2025-9267
  • MITRE CVE रिकॉर्ड
  • विक्रेता सलाह – Seagate
टूल डाउनलोड करें