Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ThrottleStopPPL — CVE-2025-7771 के लिए PPL सुरक्षा को संशोधित करने हेतु PoC | Kitploit
उपकरण/GitHubGitHub/v31l0x1/throttlestopppl
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubv31l0x1/throttlestopppl

ThrottleStopPPL

CVE-2025-7771 के लिए PPL सुरक्षा को संशोधित करने हेतु PoC

रिपॉजिटरी देखें
5238 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ThrottleStopPPL

विंडोज सर्वर 2022 पर ThrottleStop ड्राइवर (CVE-2025-7771) में कमजोरियों का शोषण करके Protected Process Light (PPL) सुरक्षा स्तरों को प्रबंधित करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट टूल।

अवलोकन

यह उपकरण ThrottleStop ड्राइवर द्वारा उजागर की गई मनमानी भौतिक मेमोरी रीड/राइट क्षमताओं के माध्यम से विशेषाधिकार वृद्धि का प्रदर्शन करता है। यह कर्नेल मेमोरी संरचनाओं में सीधे हेरफेर करके प्रक्रिया सुरक्षा स्तरों को संशोधित करने की अनुमति देता है।

विशेषताएँ

  • मनमानी भौतिक मेमोरी रीड/राइट
  • सुपरफ़ेच के माध्यम से वर्चुअल से भौतिक पता अनुवाद
  • EPROCESS संरचना हेरफेर
  • किसी भी प्रक्रिया के लिए PPL सुरक्षा स्तर संशोधन

उपयोग

root@kitploit:~
PPLmanager.exe -p <pid> -v <protection_level>

विकल्प

  • -p <pid> - संशोधित करने के लिए प्रक्रिया आईडी
  • -v <protection_level> - हेक्साडेसिमल में सुरक्षा स्तर का मान
  • -h - सहायता संदेश प्रदर्शित करें

सुरक्षा स्तर

आवश्यकताएँ

  • विंडोज सर्वर 2022 (परीक्षित बिल्ड)
  • प्रशासक विशेषाधिकार
  • ThrottleStop ड्राइवर लोडेड

बिल्ड

प्रदान की गई समाधान फ़ाइल के साथ विजुअल स्टूडियो का उपयोग करके बिल्ड करें:

root@kitploit:~
ThrottleStopPPL.sln

ड्राइवर सेटअप

कमजोर ThrottleStop ड्राइवर को रिसोर्स हैकर का उपयोग करके ThrottleStop.exe से निकाला जा सकता है।

ड्राइवर सेवा बनाएं और प्रारंभ करें:

root@kitploit:~
sc create ThrottleStop binPath="<Path to driver>" type=kernel
sc start ThrottleStop

कमजोर IOCTLs

  • 0x80006498 - मनमानी मेमोरी रीड
  • 0x8000649C - मनमानी मेमोरी राइट
  • 0x80006430 - मनमानी पोर्ट रीड
  • 0x80006434 - मनमानी पोर्ट राइट

अस्वीकरण

यह केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है। जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।

श्रेय

यह परियोजना @fxrstor द्वारा मूल ThrottleStopPoC से प्रेरित है।

संदर्भ

  • CVE-2025-7771
  • सुपरफ़ेच वर्चुअल-से-भौतिक अनुवाद

लाइसेंस

केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए।

टूल डाउनलोड करें
मानसुरक्षा स्तरविवरण
0x72PS_PROTECTED_SYSTEMसिस्टम संरक्षित प्रक्रिया
0x62PS_PROTECTED_LSALSA संरक्षित प्रक्रिया
0x52PS_PROTECTED_WINDOWSविंडोज संरक्षित प्रक्रिया
0x61PS_PROTECTED_WINTCB_LIGHTविंडोज TCB लाइट संरक्षित प्रक्रिया
0x51PS_PROTECTED_WINDOWS_LIGHTविंडोज लाइट संरक्षित प्रक्रिया
0x41PS_PROTECTED_LSA_LIGHTLSA लाइट संरक्षित प्रक्रिया
0x31PS_PROTECTED_ANTIMALWARE_LIGHTएंटीमैलवेयर लाइट संरक्षित प्रक्रिया
0x12PS_PROTECTED_AUTHENTICODEऑथेंटीकोड संरक्षित प्रक्रिया
0x11PS_PROTECTED_AUTHENTICODE_LIGHTऑथेंटीकोड लाइट संरक्षित प्रक्रिया
0x00NO_PROTECTIONकोई सुरक्षा नहीं