Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-29343 — Sysmon 14.14 में मनमाने फ़ाइल लेखन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विशेषाधिकार वृद्धि प्राप्त करने के लिए Windows सेवा ट्रेसिंग का दुरुपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/wh04m1001/cve-2023-29343
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणबाइनरी शोषण
GitHubwh04m1001/cve-2023-29343

CVE-2023-29343

Sysmon 14.14 में मनमाने फ़ाइल लेखन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विशेषाधिकार वृद्धि प्राप्त करने के लिए Windows सेवा ट्रेसिंग का दुरुपयोग करता है।

रिपॉजिटरी देखें
16226633 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-29343

यह Sysmon संस्करण 14.14 में मनमानी फ़ाइल लिखने की बग के लिए PoC है

poc

अंतिम पैच के बाद Sysmon जाँच करेगा कि Archive निर्देशिका मौजूद है या नहीं और यदि यह मौजूद है तो यह जाँच करेगा कि archive निर्देशिका का स्वामित्व NT AUTHORITY\SYSTEM के पास है और पहुँच केवल NT AUTHORITY\SYSTEM को दी गई है। यदि दोनों स्थितियाँ सत्य हैं तो Sysmon उस निर्देशिका में फ़ाइलें लिखेगा/हटाएगा।

चूँकि कम विशेषाधिकार वाले उपयोगकर्ता के रूप में फ़ाइल/निर्देशिकाओं का स्वामित्व बदलना संभव नहीं है, मुझे ऐसी निर्देशिका खोजनी पड़ी जो SYSTEM के स्वामित्व वाली हो लेकिन कम विशेषाधिकार वाले उपयोगकर्ता (या कोई भी समूह जिसका कम विशेषाधिकार वाला उपयोगकर्ता सदस्य है) को पूर्ण पहुँच या कम से कम WRITE_DAC|DELETE|FILE_WRITE_ATTRIBUTES देती हो।

मुझे डिफ़ॉल्ट इंस्टॉलेशन पर ऐसी कोई निर्देशिका नहीं मिली, लेकिन Windows सेवा ट्रेसिंग और RasMan सेवा का दुरुपयोग करके एक बनाने में सक्षम था।

यह PoC केवल Sysmon संस्करण 14.14 और अप्रैल पैच से पहले के windows क्लाइंट पर काम करेगा, क्योंकि CVE-2023-28222 के पैच के साथ लाए गए बदलावों ने उस चाल को समाप्त कर दिया जिसका उपयोग मैंने SYSTEM के स्वामित्व वाली निर्देशिका बनाने और कम विशेषाधिकार वाले उपयोगकर्ता को पूर्ण पहुँच देने के लिए किया था। यदि आप अन्य windows सेवाओं का दुरुपयोग करके निर्देशिका बना सकते हैं (या तृतीय-पक्ष ऐप्स द्वारा बनाई गई निर्देशिकाएँ ढूँढ सकते हैं :) ) तो PoC को अप्रैल पैच के बाद क्लाइंट पर काम करने के लिए संशोधित किया जा सकता है।

संदर्भ

https://itm4n.github.io/cve-2020-0668-windows-service-tracing-eop/ (@itm4n)

टूल डाउनलोड करें