CVE-2023-52271
يسمح برنامج تشغيل النواة wsftprm.sys 2.0.0.0 في Topaz Antifraud للمهاجمين منخفضي الامتيازات بإنهاء أي عملية (Protected Process Light) عبر IOCTL (سيتم تسميته...
- تم النشر
- 08/01/2024
- محدث
- 03/06/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 25.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح برنامج تشغيل النواة wsftprm.sys 2.0.0.0 في Topaz Antifraud للمهاجمين منخفضي الامتيازات بإنهاء أي عملية (Protected Process Light) عبر IOCTL (سيتم تسميته في وقت لاحق).
المصادر
3- BYOVD-CVE-2023-52271-POCاستغلال
استغلال لـ CVE-2023-52271 بلغة C++. يقوم الكود باستغلال برنامج تشغيل النواة الضعيف wsftprm.sys الإصدار 2.0.0.0، والذي يسمح بالوصول على مستوى النواة لإنهاء عمليات PPL الجارية.
- AV-EDR-Killerاستغلال
إنهاء عمليات AV/EDR عن طريق استغلال برنامج تشغيل ضعيف (BYOVD)
- BYOVDPoC
حالات استخدام بحث BYOVD تتضمن اكتشاف برامج التشغيل الضعيفة ومنهجية الهندسة العكسية. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.