Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-35841 — EnterpriseModernAppManager::ProvisionApplication बग पर छोटा लेख | Kitploit
उपकरण/GitHubGitHub/wack0/cve-2022-35841
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubwack0/cve-2022-35841

CVE-2022-35841

EnterpriseModernAppManager::ProvisionApplication बग पर छोटा लेख

रिपॉजिटरी देखें
313 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-35841

यह केवल सिद्धांत के साथ एक छोटा सा लेख है, क्योंकि इस बग पर टकराव हो गया था और मैं वास्तव में इसका ठीक से परीक्षण नहीं कर पाया।

EnterpriseAppMgmtSvc एक दिलचस्प सेवा है जो COM ऑब्जेक्ट लागू करती है। यह Windows Phone से चली आ रही प्रतीत होती है, और वास्तव में, इस फ़ंक्शन द्वारा लागू किए गए अधिकांश COM इंटरफ़ेस मृत कोड हैं जो केवल Windows Phone पर काम करते हैं - धन्यवाद OneCore!

गैर-WCOS सिस्टम पर डिफ़ॉल्ट रूप से काम करने वाला एकमात्र coclass EnterpriseModernAppManager है। MS के पास मूल रूप से EnterpriseModernAppManager::InstallApplication() पर एक अनुमति जाँच (एडमिन होना आवश्यक) थी, लेकिन इस coclass के अन्य मेथड में कोई अनुमति जाँच जोड़ना भूल गया।

(स्वाभाविक रूप से, CVE-2022-35841 के लिए पैच EnterpriseModernAppManager में अन्य मेथड के लिए अनुमति जाँच जोड़ता है।)

यहाँ दिलचस्प मेथड EnterpriseAppMgmtSvc::ProvisionApplication है, जो पारित XML-स्ट्रिंग कॉन्फ़िगरेशन से APPX पैकेजों को स्टेज (आंशिक रूप से इंस्टॉल?) करता है।

एक मनमाना APPX पैकेज, कुछ प्रतिबंधित क्षमताओं के माध्यम से, desktop6:Service एक्सटेंशन और packagedServices तथा localSystemServices प्रतिबंधित क्षमता के ज़रिए, SYSTEM के रूप में चलने वाली NT सेवा स्थापित करने के लिए कॉन्फ़िगर किया जा सकता है।

मैं केवल इतना ही आगे बढ़ पाया। मुझे स्वाभाविक रूप से आज किसी टकराव और पैच की उम्मीद नहीं थी, इसलिए मैंने व्यवहार में इसका परीक्षण कभी नहीं किया और इसलिए मुझे नहीं पता कि APPX को किस प्रकार के हस्ताक्षर की आवश्यकता होगी।

टूल डाउनलोड करें