Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vulnarium — सुरक्षा अनुसंधान संग्रह जो कमजोरियों, तकनीकी विश्लेषण और PoC प्रदर्शनों का दस्तावेजीकरण करता है। | Kitploit
उपकरण/GitHubGitHub/zypherion-technologies/vulnarium
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubzypherion-technologies/vulnarium

Vulnarium

सुरक्षा अनुसंधान संग्रह जो कमजोरियों, तकनीकी विश्लेषण और PoC प्रदर्शनों का दस्तावेजीकरण करता है।

रिपॉजिटरी देखें
42 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Vulnarium

Website Discord Server Telegram X

दो स्वतंत्र LPE हैं, MSI एक TOCTOU के माध्यम से UAC बाईपास जैसा है और NL सुरक्षा अनुसंधान के दौरान पाई गईं LPE भेद्यताएँ हैं। प्रत्येक के पास एक कार्यशील प्रूफ ऑफ कॉन्सेप्ट है।

MSI Center

MSI Center सेवा ब्रिज और टर्मिनल सर्वर के माध्यम से विशेषाधिकार वृद्धि।

MSI Center एक SYSTEM सेवा (MSI_Center_Service) चलाता है जो पोर्ट 32683 पर एक स्थानीय TCP ब्रिज उजागर करती है। मशीन पर कोई भी प्रक्रिया उससे जुड़ सकती है। इसलिए ब्रिज एक कंट्रोल कोड स्वीकार करता है जो पोर्ट 26822 पर एक दूसरा लिसनर (टर्मिनल सर्वर) शुरू करता है। वह टर्मिनल सर्वर JSON कमांड स्वीकार करता है, जिनमें से एक RunSetupModule है। कमांड एक कंपोनेंट नाम, एक पैरामीटर स्ट्रिंग और निर्भर फाइलों की एक सूची लेता है। सेवा निर्भर फाइलों को C:\MSI\MSI Center\Setup में हल करती है, फिर कंपोनेंट को उच्च अखंडता (high integrity) पर निष्पादित करती है।

PoC एक RunSetupModule अनुरोध भेजता है जो elevcmd.exe नामक एक निर्भर फ़ाइल का संदर्भ देता है। जब सेवा निर्देशिका तैयार कर रही होती है, PoC उस नाम के तहत cmd.exe की एक प्रति सेटअप पथ में डाल देता है। सेवा उसे उठाकर उन्नत (elevated) रूप में चलाती है। पैदा हुई प्रक्रिया सेवा के उच्च अखंडता स्तर को प्राप्त करती है, इसलिए एक सामान्य उपयोगकर्ता बिना UAC डायलॉग देखे एक उन्नत कमांड प्रॉम्प्ट प्राप्त कर लेता है।

MSI-Elev.go obrazek

NetLimiter

CNLService.InstallIp2LocDB के माध्यम से NetLimiter इंस्टॉलेशन निर्देशिका में मनमाना फ़ाइल लेखन। सेवा गंतव्य को सैनिटाइज़ किए बिना ProgramData के अंतर्गत एक पथ में zip संग्रह निकालती है। एक डायरेक्टरी जंक्शन निष्कर्षण को Program Files में पुनर्निर्देशित करता है, और एक दुर्भावनापूर्ण NLog टारगेट DLL रोपता है जिसे SYSTEM सेवा अगले लॉग इवेंट पर लोड करती है।

obrazek obrazek obrazek

2 काम आप कर सकते हैं, या तो सेवा को एडमिन के साथ पुनः आरंभ करें और परिणाम तुरंत देखें, या बस रीबूट करें और चूँकि यह स्टार्टअप पर चलता है, यह स्वचालित रूप से ट्रिगर हो जाएगा।

प्रकटीकरण स्थिति

MSI Center

रिपोर्ट किया गया: 17 जुलाई 2026

MSI Center भेद्यता की सूचना MSI PSIRT को निजी रूप से दी गई थी, जिसमें विस्तृत तकनीकी रिपोर्ट, पुनरुत्पादन विधि, प्रभाव विश्लेषण और प्रूफ ऑफ कॉन्सेप्ट शामिल थे।

MSI ने रिपोर्ट की प्राप्ति स्वीकार की और बताया कि इसे आगे की समीक्षा के लिए संबंधित टीम को भेज दिया गया है। उसके बाद शोधकर्ता को सत्यापन, स्वीकृति, अस्वीकृति, उपचार या भेद्यता ट्रैकिंग के संबंध में कोई ठोस अनुवर्ती कार्रवाई प्रदान नहीं की गई।

संबंधित सहायता टिकट को बाद में बिना किसी ठोस भेद्यता निर्णय के बंद कर दिया गया।

MSI की प्रकाशित PSIRT प्रक्रिया बताती है कि वह तीन व्यावसायिक दिनों के भीतर रिपोर्ट स्वीकार करने का लक्ष्य रखती है और प्रारंभिक स्वीकृति के तीस दिनों के भीतर यह बताने का उचित प्रयास करती है कि भेद्यता की पुष्टि हुई है, स्वीकार की गई है या अस्वीकार की गई है।

NetLimiter

रिपोर्ट किया गया: 20 जुलाई 2026

NetLimiter भेद्यता की सूचना Locktime Software को निजी रूप से दी गई थी, जिसमें विस्तृत तकनीकी विवरण, पुनरुत्पादन जानकारी, प्रभाव विश्लेषण और कार्यात्मक प्रूफ ऑफ कॉन्सेप्ट शामिल थे।

प्रारंभिक रिपोर्ट के समय भेद्यता को सार्वजनिक रूप से प्रकट नहीं किया गया था। शोधकर्ता ने स्पष्ट रूप से कहा था कि जब तक विक्रेता इस मुद्दे की जाँच और समाधान करता है, तकनीकी विवरण निजी रहेंगे।

प्रकाशन के समय शोधकर्ता को कोई सार्वजनिक उपचार या सुरक्षा सलाह प्राप्त नहीं हुई थी।

सार्वजनिक प्रकटीकरण

दोनों भेद्यताओं की सूचना किसी भी सार्वजनिक प्रकटीकरण से पहले निजी रूप से और सद्भावना से दी गई थी। किसी भी विक्रेता ने ठोस प्रतिक्रिया नहीं दी। MSI ने भेद्यता को संबोधित किए बिना टिकट बंद कर दिया। Locktime Software ने बिल्कुल भी उत्तर नहीं दिया।

यह रिपॉजिटरी शैक्षिक, रक्षात्मक और भेद्यता-विश्लेषण उद्देश्यों के लिए शोध प्रकाशित करती है, जब विक्रेताओं को जाँच और उपचार का अवसर दिया जा चुका है।

प्रूफ-ऑफ-कॉन्सेप्ट सामग्री तीसरे पक्ष के सिस्टम के खिलाफ अनधिकृत हमलों को सुविधाजनक बनाने के लिए नहीं है। शोध को पुन: प्रस्तुत करने से पहले उपयोगकर्ता उचित प्राधिकरण प्राप्त करने के लिए जिम्मेदार हैं।

कानूनी

सुरक्षा अनुसंधान और प्रूफ-ऑफ-कॉन्सेप्ट स्रोत कोड का प्रकाशन कई कानूनी ढाँचों के अंतर्गत संरक्षित है।

कोड संरक्षित अभिव्यक्ति के रूप में। अमेरिकी संघीय अदालतों ने स्रोत कोड को प्रथम संशोधन द्वारा संरक्षित अभिव्यंजक भाषण के रूप में मान्यता दी है। Bernstein v. U.S. Department of Justice, 176 F.3d 1132 (9th Cir. 1999), ने माना कि स्रोत कोड प्रथम संशोधन संरक्षण के योग्य है। Junger v. Daley, 209 F.3d 481 (6th Cir. 2000), ने स्वतंत्र रूप से वही तर्क अपनाया।

CFAA और सद्भावना सुरक्षा अनुसंधान। मई 2022 में अमेरिकी न्याय विभाग ने कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (Computer Fraud and Abuse Act) के लिए अपनी अभियोजन नीति को संशोधित किया, जिसमें अभियोजकों को सद्भावना सुरक्षा अनुसंधान के अभियोजन को अस्वीकार करने का निर्देश दिया गया। नीति सद्भावना अनुसंधान को व्यक्तियों या जनता को नुकसान से बचने के लिए डिज़ाइन किए गए तरीके से, केवल सुरक्षा दोष के परीक्षण, जाँच या सुधार के उद्देश्यों के लिए कंप्यूटर तक पहुँचने के रूप में परिभाषित करती है।

DMCA सुरक्षा परीक्षण छूट। 17 U.S.C. धारा 1201(j) सुरक्षा परीक्षण के उद्देश्य से किए गए परिहार (circumvention) के लिए एक स्पष्ट छूट प्रदान करती है। लाइब्रेरी ऑफ कांग्रेस ने क्रमिक नियम-निर्माण चक्रों में इन सुरक्षाओं को नवीनीकृत और विस्तारित किया है।

EU समन्वित भेद्यता प्रकटीकरण। NIS2 निर्देश (2022), अनुच्छेद 12, समन्वित भेद्यता प्रकटीकरण आवश्यकताओं को स्थापित करता है और CSIRTs को राष्ट्रीय CVD प्रक्रियाओं का कार्य सौंपता है। साइबर लचीलापन अधिनियम (2024) आगे विक्रेताओं को परिभाषित प्रक्रियाओं के माध्यम से प्रकट की गई भेद्यताओं को संभालने के लिए आवश्यक बनाता है।

दोहरे-उपयोग सुरक्षा सामग्री पर GitHub की नीति। GitHub स्पष्ट रूप से प्रूफ-ऑफ-कॉन्सेप्ट और सुरक्षा अनुसंधान रिपॉजिटरी की अनुमति देता है। उनकी नीति कहती है कि GitHub "दोहरे-उपयोग वाली सामग्री की अनुमति देता है और भेद्यताओं, मैलवेयर या एक्सप्लॉइट्स पर शोध के लिए उपयोग की जाने वाली सामग्री को पोस्ट करने का समर्थन करता है, क्योंकि ऐसी सामग्री के प्रकाशन और वितरण का शैक्षिक मूल्य होता है और सुरक्षा समुदाय को शुद्ध लाभ प्रदान करता है।" निष्कासन केवल तभी लागू होता है जब कोई रिपॉजिटरी सक्रिय रूप से चल रहे हमलों के लिए बुनियादी ढाँचे के रूप में उपयोग की जा रही हो।

इस रिपॉजिटरी में दोनों भेद्यताओं की सूचना किसी भी सार्वजनिक प्रकटीकरण से पहले संबंधित विक्रेताओं को दी गई थी। किसी भी विक्रेता ने ठोस प्रतिक्रिया नहीं दी। यह अनुसंधान प्रभावित उत्पादों की सुरक्षा में सुधार के लक्ष्य के साथ सद्भावना से किया गया था।

यह अनुभाग केवल सूचनात्मक उद्देश्यों के लिए प्रदान किया गया है और यह कानूनी सलाह नहीं है।

लाइसेंस

कॉपीराइट (c) 2026 Zypherion Technologies। सर्वाधिकार सुरक्षित।

इस रिपॉजिटरी की सामग्री का उपयोग, पुनरुत्पादन और वितरण रक्षात्मक सुरक्षा अनुसंधान, सुरक्षा शिक्षा, भेद्यता विश्लेषण और अधिकृत पेनेट्रेशन परीक्षण के लिए करने की अनुमति दी जाती है, बशर्ते निम्नलिखित सभी शर्तें पूरी हों:

  1. किसी भी उपयोग, प्रकाशन या व्युत्पन्न कार्य में Zypherion Technologies के लिए स्पष्ट श्रेय और इस रिपॉजिटरी का लिंक शामिल हो।
  2. सामग्री का उपयोग उन सिस्टमों तक अनधिकृत पहुँच को सुविधाजनक बनाने के लिए नहीं किया जाता है जिनके स्वामी उपयोगकर्ता नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति उपयोगकर्ता के पास नहीं है।
  3. पूर्व लिखित अनुमति के बिना सामग्री को व्यावसायिक उत्पाद या सेवा के रूप में पुनः पैकेज या बेचा नहीं जाता है।

अन्य सभी अधिकार सुरक्षित हैं। व्यावसायिक लाइसेंसिंग या उपरोक्त में शामिल नहीं किए गए किसी भी उपयोग के लिए, [email protected] पर संपर्क करें।

टूल डाउनलोड करें