Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hacking-team-windows-kernel-lpe — Hacking Team लीक से प्राप्त पहले का 0day एक्सप्लॉइट, जो Eugene Ching/Qavar द्वारा लिखा गया था। | Kitploit
उपकरण/GitHubGitHub/vlad902/hacking-team-windows-kernel-lpe
विशेषाधिकार वृद्धिपेलोड जनरेशनशोषणशेलकोड जनरेशनबाइनरी शोषण
GitHubvlad902/hacking-team-windows-kernel-lpe

hacking-team-windows-kernel-lpe

Hacking Team लीक से प्राप्त पहले का 0day एक्सप्लॉइट, जो Eugene Ching/Qavar द्वारा लिखा गया था।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
2038711 साल पहलेKitploit द्वारा समीक्षित

यह CVE-2015-2426 (MS-078) के लिए एक एक्सप्लॉइट है, जो Hacking Team संग्रह (ईमेल यहाँ) से एक Windows कर्नेल लोकल प्रिविलेज एस्केलेशन 0day है। इसे Eugene Ching / Qavar security द्वारा विकसित किया गया था। मूल सामग्री नीचे दी गई है:

Summary.

Windows कर्नेल मेमोरी भ्रष्टाचार एक्सप्लॉइट जो विशेषाधिकार वृद्धि की ओर ले जाता है।

पूर्णतः-पैच किए गए Windows 8.1 पर परीक्षण किया गया (28 जनवरी 2015 तक)।

इनके विरुद्ध कार्य करने के लिए भी परीक्षण किया गया:

  • Google Chrome, v40.0.2214.93 तक (64-bit); तथा
  • Google Chrome Canary, v42.0.2290.6 canary तक (64-bit)

बशर्ते Chrome में एक उपयुक्त RCE हो (Chrome में एक थ्रेड इंजेक्ट करके अनुकरण किया गया)

Main exploit code.

मुख्य एक्सप्लॉइट PIC.c में कार्यान्वित किया गया है, जो Visual Studio 2013 Express समाधान के भाग के रूप में प्रदान किया जाता है।

समाधान बनाने पर PIC.exe उत्पन्न होगा।

Exploit "raw bytes".

हम अंततः एक्सप्लॉइट को लक्ष्य की मेमोरी में इंजेक्ट करना चाहते हैं, और इसे सीधे चलाना चाहते हैं। ऐसा करने के लिए, हमें केवल प्रासंगिक निर्देशों (opcodes) और आवश्यक डेटा को इंजेक्ट करने की आवश्यकता है।

इसलिए, हम PIC.exe से कोड सेगमेंट (opcodes) निकालते हैं, और आवश्यक डेटा (मैल्फॉर्म्ड फ़ॉन्ट, font-data.bin) को बाइट्स के अनुक्रम में जोड़ते हैं।

यह "रॉ बाइट्स" उत्पन्न करता है जिसे हम सीधे लक्ष्य में इंजेक्ट कर सकते हैं और CreateRemoteThread() पर कॉल कर सकते हैं।

यह प्रक्रिया make-raw-bytes.py नामक Python स्क्रिप्ट के माध्यम से स्वचालित होती है। आउटपुट raw-bytes.bin है।

Injection into target.

"रॉ बाइट्स" को एक .exe में बदलने के लिए जो वास्तव में "रॉ बाइट्स" को लक्ष्य में इंजेक्ट करता है, हमें WriteProcessMemory() और CreateRemoteThread() को कॉल करने की आवश्यकता होती है।

यह प्रक्रिया make-injector-cpp.py द्वारा संभाली जाती है। आउटपुट injector.cpp है, कोड का एक टुकड़ा जो संकलित होने पर, एक लक्ष्य PID लेता है और एक्सप्लॉइट निष्पादित करता है।

Convenience wrapper.

सुविधा के लिए, make.bat ऊपर वर्णित चरणों को निष्पादित करके सीधे injector.exe उत्पन्न करेगा।

दूसरे शब्दों में, make.bat निम्नलिखित करेगा:

  • make-raw-bytes.py
  • make-injector-cpp.py
  • build injector.exe
टूल डाउनलोड करें