Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
qq-tim-elevation — CVE-2023-34312 | Kitploit
उपकरण/GitHubGitHub/vi3t1/qq-tim-elevation
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubvi3t1/qq-tim-elevation

qq-tim-elevation

CVE-2023-34312

रिपॉजिटरी देखें
419733 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Tencent QQ/TIM स्थानीय विशेषाधिकार वृद्धि

प्रभावित उत्पाद:

  • QQ 9.7.1.28940 ~ 9.7.8.29039
  • TIM 3.4.5.22071 ~ 3.4.7.22084

प्रभावित घटक:

  • QQProtect.exe 4.5.0.9424 (TIM 3.4.5.22071 में)
  • QQProtect.exe 4.5.0.9426 (QQ 9.7.1.28940 में)
  • QQProtectEngine.dll 4.5.0.9424 (TIM 3.4.5.22071 में)
  • QQProtectEngine.dll 4.5.0.9426 (QQ 9.7.1.28940 में)

1. सारांश

Tencent QQ और TIM दो इंस्टेंट मैसेजिंग सॉफ्टवेयर हैं जो शेन्ज़ेन टेनसेंट कंप्यूटर सिस्टम कंपनी लिमिटेड द्वारा विकसित किए गए हैं। दोनों में एक घटक QQProtect.exe है जो %ProgramFiles(x86)%\Common Files\Tencent\QQProtect\bin में स्थित है। QQProtect.exe एक विंडोज सेवा के रूप में स्थापित होता है जिसका नाम QPCore है और सिस्टम शुरू होने पर स्वचालित रूप से NT Authority\SYSTEM के रूप में चलता है। QQProtect.exe और उसके निर्भर DLL QQProtectEngine.dll दोनों में एक मनमाना पता लिखने की कमजोरी है। कम विशेषाधिकार वाला हमलावर दो कमजोरियों को मिलाकर QQProtect.exe प्रक्रिया के अंदर एक दुर्भावनापूर्ण DLL लोड कर सकता है और NT Authority\SYSTEM शेल प्राप्त कर सकता है।

2. कमजोरी

पहली कमजोरी QQProtect.exe+0x40c9f8 पर कोड है:

जहां a2 एक पॉइंटर है जिसे हमलावर नियंत्रित कर सकता है और dword_41a740 एक वैश्विक वेरिएबल है जिसका मान 0x00000001 है। इसलिए हमलावर किसी भी पते पर DWORD(1) मान लिख सकता है।

दूसरी कमजोरी QQProtectEngine.dll+0x3B4F6 पर कोड है:

जहां v3 एक पॉइंटर है जिसे हमलावर नियंत्रित कर सकता है। इसलिए हमलावर किसी भी दिए गए पते ptr पर std::bit_cast<DWORD>(ptr) + 4 मान लिख सकता है।

हमलावर QQProtect.exe में स्थित एक फंक्शन पॉइंटर के साथ छेड़छाड़ कर सकता है और ROP श्रृंखलाओं का उपयोग करके आसानी से मनमाना कोड निष्पादित कर सकता है, क्योंकि QQProtect.exe में ASLR सुरक्षा नहीं है।

3. प्रमाण की अवधारणा

पीओसी कोड रस्ट भाषा में लिखा गया है। आपको इसे संकलित करने के लिए i686-pc-windows-msvc टूलचेन का उपयोग करना चाहिए।

root@kitploit:~
$ cd poc
$ cargo +stable-i686-pc-windows-msvc build --release --config "build.rustflags = [\"-C\", \"target-feature=+crt-static\"]"

आपको दो DLL प्राप्त होंगे:

root@kitploit:~
target\release\tinyxml.dll
target\release\evil.dll

फिर उपरोक्त दो DLL और %ProgramFiles(x86)%\Common Files\Tencent\QQProtect\bin\QQProtect.exe को एक फ़ोल्डर में एक साथ रखें।

अंत में एक कमांड के साथ NT Authority\SYSTEM शेल प्राप्त करें:

root@kitploit:~
$ QQProtect.exe <PATH TO evil.dll>

4. प्रदर्शन

demonstration.gif

टूल डाउनलोड करें