Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitLabGitLab/nu11secur1ty/0
विशेषाधिकार वृद्धिस्थायित्व तंत्रशोषणपोस्ट-शोषणपेलोड डेवलपमेंटबाइनरी शोषण
GitLabnu11secur1ty/0

honda

Windows Defender रेस कंडीशन के लिए एक्सप्लॉइट जो use-after-free के ज़रिए SYSTEM तक विशेषाधिकार बढ़ाता है, MsMpEng.exe को क्रैश करता है, एक छिपा हुआ शेल स्पॉन करता है, और एक निर्धारित कार्य के माध्यम से स्थायी रूप से बना रहता है।

रिपॉजिटरी देखें
72 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Nightmare-Eclipse द्वारा RoguePlanet

nu11secur1ty द्वारा HONDA

RoguePlanet Windows Defender भेद्यता

लेखक:

  • मूल एक्सप्लॉइट डेवलपर Nightmare-Eclipse
  • विकास, परीक्षण और शस्त्रीकरण nu11secur1ty (पेनेट्रेशन टेस्टिंग इंजीनियर)

🧠 nu11secur1ty द्वारा तकनीकी विश्लेषण

यह एक्सप्लॉइट Windows Defender क्लीनअप रूटीन (MpCleanCallbackFunction) और Volume Shadow Copy निर्माण प्रक्रिया के बीच एक रेस कंडीशन का फायदा उठाता है।

💀 एक शॉट, एक किल – 0-DAY

पहली सफल हिट पर, एक्सप्लॉइट:

  • NT AUTHORITY\SYSTEM प्राप्त करता है
  • क्लीनअप पाइपलाइन में use-after-free के कारण Windows Defender को क्रैश कर देता है (MsMpEng.exe)
  • सिस्टम को सेशन के शेष भाग के लिए असुरक्षित छोड़ देता है

Microsoft इसे पैच नहीं कर सकता। ऐसा नहीं है कि उन्हें पता नहीं है कैसे। बल्कि इसलिए कि उनकी सुरक्षा और व्यावसायिक तर्क बिल्कुल गलत है।


🔧 पोस्ट-एक्सप्लॉइटेशन व्यवहार:

  • नकली डिवाइस माउंट – OpenVirtualDisk और AttachVirtualDisk का उपयोग करके एक माउंटेड ISO डिवाइस का अनुकरण करता है
  • SYSTEM शेल – CreateProcessAsUser के माध्यम से छिपा हुआ कंसोल उत्पन्न करता है
  • पर्सिस्टेंस – Windows Error Reporting शेड्यूल्ड टास्क (QueueReporting)
  • Defender क्रैश – क्लीनअप पाइपलाइन में मेमोरी भ्रष्टाचार

🛠️ nu11secur1ty द्वारा सुधार:

  • प्राथमिकता एस्केलेशन – REALTIME_PRIORITY_CLASS + THREAD_PRIORITY_TIME_CRITICAL
  • Defender धीमा करना – MpCleanCallbackFunction के अंदर Sleep(50)
  • स्पीड रेसिंग सेटअप – मास्टर Windows Defender के विरुद्ध रेस जीतना

🩹 पैच नोट (nu11secur1ty द्वारा):

"यह README पैच किया गया है – Microsoft की टूटी हुई सुरक्षा को ठीक करने के लिए नहीं, बल्कि केवल उस चीज़ को जोड़ने के लिए जो गायब थी: सच्चाई।

एक शॉट। एक SYSTEM। Defender डाउन। Microsoft गलत।

उसे पैच करने की कोशिश करो, Redmond।"


📌 nu11secur1ty की ओर से अंतिम नोट:

"मैंने इस बकवास को साबित कर दिया, और Microsoft के बिल्कुल गलत सुरक्षा और व्यावसायिक तर्क को, MSNightmare के एक्सप्लॉइट का उपयोग करके, मास्टर Windows Defender के साथ थोड़े स्पीड रेसिंग सेटअप के द्वारा – phahaha :)

O.M.G. प्रिय सभी, आप मेरे Patreon चैनल को सब्सक्राइब करके मेरा समर्थन कर सकते हैं। बहुत धन्यवाद...

भगवान आप सभी का भला करें।"

HONDA
🎯 Patreon पर nu11secur1ty का समर्थन करें 🎯

एक शॉट। एक SYSTEM। Defender डाउन। Microsoft गलत।

टूल डाउनलोड करें