Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-3368 — Avira Security में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो मनमाने फ़ाइल स्थानांतरण के माध्यम से जंक्शन पॉइंट्स का शोषण कर एक दुर्भावनापूर्ण DLL को विशेषाधिकार प्राप्त सेवा में लोड करता है। | Kitploit
उपकरण/GitHubGitHub/wh04m1001/cve-2022-3368
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubwh04m1001/cve-2022-3368

CVE-2022-3368

Avira Security में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो मनमाने फ़ाइल स्थानांतरण के माध्यम से जंक्शन पॉइंट्स का शोषण कर एक दुर्भावनापूर्ण DLL को विशेषाधिकार प्राप्त सेवा में लोड करता है।

रिपॉजिटरी देखें
29123 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-3368

Avira Security के सॉफ्टवेयर अपडेट घटक में मनमानी फ़ाइल स्थानांतरण भेद्यता का PoC। उपयोगकर्ताओं के पास इस सुविधा का उपयोग करके अपने पीसी पर किसी भी पुराने सॉफ़्टवेयर को अपडेट करने का विकल्प होता है। जब यह सुविधा उपयोग की जाती है, तो Avira Security सेवा डाउनलोड की गई फ़ाइलों को c:\ProgramData\Avira\Security\Temp में छोड़ देगी। उपनिर्देशिका में बनाई गई पहली फ़ाइल <random 4 numbers>_<filename> प्रारूप में होती है, फिर बाद में इस फ़ाइल को केवल <filename> (अग्रणी संख्याएँ और अंडरस्कोर हटा दिए जाते हैं) में स्थानांतरित कर दिया जाता है। इस निर्देशिका में ऐसे DACL हैं जो अविशेषाधिकार प्राप्त उपयोगकर्ताओं को नवनिर्मित फ़ाइलों को संशोधित/हटाने की अनुमति नहीं देते हैं, लेकिन यह उपयोगकर्ता को जंक्शन बनाने की अनुमति देगा। इसका दुरुपयोग उपयोगकर्ता-नियंत्रित निर्देशिका के लिए जंक्शन पॉइंट बनाकर किया जा सकता है जिसमें अधिक अनुमतिशील DACL होते हैं, इस तरह जब उपनिर्देशिकाओं में नई फ़ाइलें बनाई जाती हैं तो उपयोगकर्ता उन्हें संशोधित करने में सक्षम होगा और इसका उपयोग मनमानी फ़ाइल स्थानांतरण प्राप्त करने के लिए करेगा, जो system32 निर्देशिका में dll लिखकर LPE की ओर ले जाता है, जिसे बाद में विशेषाधिकार प्राप्त सेवा द्वारा लोड किया जाता है।

वर्तमान PoC विंडोज अपडेट सेवा में dll लोड करेगा, dll यह जाँचने के लिए किसी भी प्रकार का म्यूटेक्स लागू नहीं करता है कि क्या शोषण पहले ही निष्पादित हो चुका है, जिसके परिणामस्वरूप कई cmd.exe प्रक्रियाएँ बनती हैं क्योंकि dll को कई बार लोड किया जाता है।

https://user-images.githubusercontent.com/44291883/196391684-c3399f9e-6add-407f-aee0-0f548b48582c.mp4

सलाह

https://support.norton.com/sp/static/external/tools/security-advisories.html

https://cve.report/CVE-2022-3368

टूल डाउनलोड करें