
सुरक्षा अनुसंधान संग्रह जो कमजोरियों, तकनीकी विश्लेषण और PoC प्रदर्शनों का दस्तावेजीकरण करता है।
दो स्वतंत्र LPE हैं, MSI एक TOCTOU के माध्यम से UAC बाईपास जैसा है और NL सुरक्षा अनुसंधान के दौरान पाई गईं LPE भेद्यताएँ हैं। प्रत्येक के पास एक कार्यशील प्रूफ ऑफ कॉन्सेप्ट है।
MSI Center सेवा ब्रिज और टर्मिनल सर्वर के माध्यम से विशेषाधिकार वृद्धि।
MSI Center एक SYSTEM सेवा (MSI_Center_Service) चलाता है जो पोर्ट 32683 पर एक स्थानीय TCP ब्रिज उजागर करती है। मशीन पर कोई भी प्रक्रिया उससे जुड़ सकती है। इसलिए ब्रिज एक कंट्रोल कोड स्वीकार करता है जो पोर्ट 26822 पर एक दूसरा लिसनर (टर्मिनल सर्वर) शुरू करता है। वह टर्मिनल सर्वर JSON कमांड स्वीकार करता है, जिनमें से एक RunSetupModule है। कमांड एक कंपोनेंट नाम, एक पैरामीटर स्ट्रिंग और निर्भर फाइलों की एक सूची लेता है। सेवा निर्भर फाइलों को C:\MSI\MSI Center\Setup में हल करती है, फिर कंपोनेंट को उच्च अखंडता (high integrity) पर निष्पादित करती है।
PoC एक RunSetupModule अनुरोध भेजता है जो elevcmd.exe नामक एक निर्भर फ़ाइल का संदर्भ देता है। जब सेवा निर्देशिका तैयार कर रही होती है, PoC उस नाम के तहत cmd.exe की एक प्रति सेटअप पथ में डाल देता है। सेवा उसे उठाकर उन्नत (elevated) रूप में चलाती है। पैदा हुई प्रक्रिया सेवा के उच्च अखंडता स्तर को प्राप्त करती है, इसलिए एक सामान्य उपयोगकर्ता बिना UAC डायलॉग देखे एक उन्नत कमांड प्रॉम्प्ट प्राप्त कर लेता है।
MSI-Elev.go

CNLService.InstallIp2LocDB के माध्यम से NetLimiter इंस्टॉलेशन निर्देशिका में मनमाना फ़ाइल लेखन। सेवा गंतव्य को सैनिटाइज़ किए बिना ProgramData के अंतर्गत एक पथ में zip संग्रह निकालती है। एक डायरेक्टरी जंक्शन निष्कर्षण को Program Files में पुनर्निर्देशित करता है, और एक दुर्भावनापूर्ण NLog टारगेट DLL रोपता है जिसे SYSTEM सेवा अगले लॉग इवेंट पर लोड करती है।
2 काम आप कर सकते हैं, या तो सेवा को एडमिन के साथ पुनः आरंभ करें और परिणाम तुरंत देखें, या बस रीबूट करें और चूँकि यह स्टार्टअप पर चलता है, यह स्वचालित रूप से ट्रिगर हो जाएगा।
रिपोर्ट किया गया: 17 जुलाई 2026
MSI Center भेद्यता की सूचना MSI PSIRT को निजी रूप से दी गई थी, जिसमें विस्तृत तकनीकी रिपोर्ट, पुनरुत्पादन विधि, प्रभाव विश्लेषण और प्रूफ ऑफ कॉन्सेप्ट शामिल थे।
MSI ने रिपोर्ट की प्राप्ति स्वीकार की और बताया कि इसे आगे की समीक्षा के लिए संबंधित टीम को भेज दिया गया है। उसके बाद शोधकर्ता को सत्यापन, स्वीकृति, अस्वीकृति, उपचार या भेद्यता ट्रैकिंग के संबंध में कोई ठोस अनुवर्ती कार्रवाई प्रदान नहीं की गई।
संबंधित सहायता टिकट को बाद में बिना किसी ठोस भेद्यता निर्णय के बंद कर दिया गया।
MSI की प्रकाशित PSIRT प्रक्रिया बताती है कि वह तीन व्यावसायिक दिनों के भीतर रिपोर्ट स्वीकार करने का लक्ष्य रखती है और प्रारंभिक स्वीकृति के तीस दिनों के भीतर यह बताने का उचित प्रयास करती है कि भेद्यता की पुष्टि हुई है, स्वीकार की गई है या अस्वीकार की गई है।
रिपोर्ट किया गया: 20 जुलाई 2026
NetLimiter भेद्यता की सूचना Locktime Software को निजी रूप से दी गई थी, जिसमें विस्तृत तकनीकी विवरण, पुनरुत्पादन जानकारी, प्रभाव विश्लेषण और कार्यात्मक प्रूफ ऑफ कॉन्सेप्ट शामिल थे।
प्रारंभिक रिपोर्ट के समय भेद्यता को सार्वजनिक रूप से प्रकट नहीं किया गया था। शोधकर्ता ने स्पष्ट रूप से कहा था कि जब तक विक्रेता इस मुद्दे की जाँच और समाधान करता है, तकनीकी विवरण निजी रहेंगे।
प्रकाशन के समय शोधकर्ता को कोई सार्वजनिक उपचार या सुरक्षा सलाह प्राप्त नहीं हुई थी।
दोनों भेद्यताओं की सूचना किसी भी सार्वजनिक प्रकटीकरण से पहले निजी रूप से और सद्भावना से दी गई थी। किसी भी विक्रेता ने ठोस प्रतिक्रिया नहीं दी। MSI ने भेद्यता को संबोधित किए बिना टिकट बंद कर दिया। Locktime Software ने बिल्कुल भी उत्तर नहीं दिया।
यह रिपॉजिटरी शैक्षिक, रक्षात्मक और भेद्यता-विश्लेषण उद्देश्यों के लिए शोध प्रकाशित करती है, जब विक्रेताओं को जाँच और उपचार का अवसर दिया जा चुका है।
प्रूफ-ऑफ-कॉन्सेप्ट सामग्री तीसरे पक्ष के सिस्टम के खिलाफ अनधिकृत हमलों को सुविधाजनक बनाने के लिए नहीं है। शोध को पुन: प्रस्तुत करने से पहले उपयोगकर्ता उचित प्राधिकरण प्राप्त करने के लिए जिम्मेदार हैं।
सुरक्षा अनुसंधान और प्रूफ-ऑफ-कॉन्सेप्ट स्रोत कोड का प्रकाशन कई कानूनी ढाँचों के अंतर्गत संरक्षित है।
कोड संरक्षित अभिव्यक्ति के रूप में। अमेरिकी संघीय अदालतों ने स्रोत कोड को प्रथम संशोधन द्वारा संरक्षित अभिव्यंजक भाषण के रूप में मान्यता दी है। Bernstein v. U.S. Department of Justice, 176 F.3d 1132 (9th Cir. 1999), ने माना कि स्रोत कोड प्रथम संशोधन संरक्षण के योग्य है। Junger v. Daley, 209 F.3d 481 (6th Cir. 2000), ने स्वतंत्र रूप से वही तर्क अपनाया।
CFAA और सद्भावना सुरक्षा अनुसंधान। मई 2022 में अमेरिकी न्याय विभाग ने कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (Computer Fraud and Abuse Act) के लिए अपनी अभियोजन नीति को संशोधित किया, जिसमें अभियोजकों को सद्भावना सुरक्षा अनुसंधान के अभियोजन को अस्वीकार करने का निर्देश दिया गया। नीति सद्भावना अनुसंधान को व्यक्तियों या जनता को नुकसान से बचने के लिए डिज़ाइन किए गए तरीके से, केवल सुरक्षा दोष के परीक्षण, जाँच या सुधार के उद्देश्यों के लिए कंप्यूटर तक पहुँचने के रूप में परिभाषित करती है।
DMCA सुरक्षा परीक्षण छूट। 17 U.S.C. धारा 1201(j) सुरक्षा परीक्षण के उद्देश्य से किए गए परिहार (circumvention) के लिए एक स्पष्ट छूट प्रदान करती है। लाइब्रेरी ऑफ कांग्रेस ने क्रमिक नियम-निर्माण चक्रों में इन सुरक्षाओं को नवीनीकृत और विस्तारित किया है।
EU समन्वित भेद्यता प्रकटीकरण। NIS2 निर्देश (2022), अनुच्छेद 12, समन्वित भेद्यता प्रकटीकरण आवश्यकताओं को स्थापित करता है और CSIRTs को राष्ट्रीय CVD प्रक्रियाओं का कार्य सौंपता है। साइबर लचीलापन अधिनियम (2024) आगे विक्रेताओं को परिभाषित प्रक्रियाओं के माध्यम से प्रकट की गई भेद्यताओं को संभालने के लिए आवश्यक बनाता है।
दोहरे-उपयोग सुरक्षा सामग्री पर GitHub की नीति। GitHub स्पष्ट रूप से प्रूफ-ऑफ-कॉन्सेप्ट और सुरक्षा अनुसंधान रिपॉजिटरी की अनुमति देता है। उनकी नीति कहती है कि GitHub "दोहरे-उपयोग वाली सामग्री की अनुमति देता है और भेद्यताओं, मैलवेयर या एक्सप्लॉइट्स पर शोध के लिए उपयोग की जाने वाली सामग्री को पोस्ट करने का समर्थन करता है, क्योंकि ऐसी सामग्री के प्रकाशन और वितरण का शैक्षिक मूल्य होता है और सुरक्षा समुदाय को शुद्ध लाभ प्रदान करता है।" निष्कासन केवल तभी लागू होता है जब कोई रिपॉजिटरी सक्रिय रूप से चल रहे हमलों के लिए बुनियादी ढाँचे के रूप में उपयोग की जा रही हो।
इस रिपॉजिटरी में दोनों भेद्यताओं की सूचना किसी भी सार्वजनिक प्रकटीकरण से पहले संबंधित विक्रेताओं को दी गई थी। किसी भी विक्रेता ने ठोस प्रतिक्रिया नहीं दी। यह अनुसंधान प्रभावित उत्पादों की सुरक्षा में सुधार के लक्ष्य के साथ सद्भावना से किया गया था।
यह अनुभाग केवल सूचनात्मक उद्देश्यों के लिए प्रदान किया गया है और यह कानूनी सलाह नहीं है।
कॉपीराइट (c) 2026 Zypherion Technologies। सर्वाधिकार सुरक्षित।
इस रिपॉजिटरी की सामग्री का उपयोग, पुनरुत्पादन और वितरण रक्षात्मक सुरक्षा अनुसंधान, सुरक्षा शिक्षा, भेद्यता विश्लेषण और अधिकृत पेनेट्रेशन परीक्षण के लिए करने की अनुमति दी जाती है, बशर्ते निम्नलिखित सभी शर्तें पूरी हों:
अन्य सभी अधिकार सुरक्षित हैं। व्यावसायिक लाइसेंसिंग या उपरोक्त में शामिल नहीं किए गए किसी भी उपयोग के लिए, [email protected] पर संपर्क करें।