Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
IoRingReadWritePrimitive — Windows 11 22H2 पर मनमाने कर्नेल राइट / इंक्रीमेंट को पूर्ण रीड/राइट प्रिमिटिव में बदलने के लिए पोस्ट-एक्सप्लॉइटेशन तकनीक | Kitploit
उपकरण/GitHubGitHub/yardenshafir/ioringreadwriteprimitive
विशेषाधिकार वृद्धिशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubyardenshafir/ioringreadwriteprimitive

IoRingReadWritePrimitive

Windows 11 22H2 पर मनमाने कर्नेल राइट / इंक्रीमेंट को पूर्ण रीड/राइट प्रिमिटिव में बदलने के लिए पोस्ट-एक्सप्लॉइटेशन तकनीक

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
257464 साल पहलेKitploit द्वारा समीक्षित

IoRingReadWritePrimitive

पोस्ट-एक्सप्लॉइटेशन तकनीक जो Windows 11 22H2+ पर मनमाने कर्नेल लेखन / वृद्धि को पूर्ण पढ़ने/लिखने की प्रिमिटिव में बदल देती है। यह PoC HackSysExtremeVulnerableDriver का उपयोग कर रहा है। PoC मनमाने लेखन और मनमाने वृद्धि दोनों का समर्थन करता है, जिसे main() से फ़ंक्शन में पास किए गए फ्लैग के माध्यम से नियंत्रित किया जाता है। मनमाने वृद्धि के लिए, नवीनतम HEVD ड्राइवर को स्रोत से संकलित करें।

विवरण: https://windows-internals.com/one-i-o-ring-to-rule-them-all-a-full-read-write-exploit-primitive-on-windows-11/

यह PoC किसी I/O रिंग के RegBuffers फ़ील्ड के मनमाने ओवरराइट का उपयोग करके पूर्व-पंजीकृत बफरों की एक नकली सरणी की ओर संकेत करता है, जिसे हमलावर द्वारा हेरफेर किया जा सकता है। नकली बफर कर्नेल पते की ओर संकेत कर सकते हैं, इसलिए हमलावर पढ़ने और लिखने के ऑपरेशनों को कतारबद्ध कर सकता है जो मनमाने रीड और राइट उत्पन्न करते हैं। फ़ाइल के बजाय नेम्ड पाइप्स का उपयोग करके हम सुरक्षा उपकरणों द्वारा पहचाने जाने योग्य कोई निशान छोड़ने से बच सकते हैं। वर्तमान कार्यान्वयन NTOS डेटा अनुभाग से एक पेज पढ़ता है और उसे प्रदर्शित करता है। यह एक हार्ड-कोडेड ऑफसेट का उपयोग करके किया जाता है, इसलिए यह भविष्य में टूट सकता है।

टूल डाउनलोड करें