Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xc4r/cve-2026-21508_poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHub0xc4r/cve-2026-21508_poc

CVE-2026-21508_POC

إثبات المفهوم لثغرة CVE-2026-21508، يوضح هجوم اختطاف مكتبة DLL على نظام Windows 11 يرفع الامتيازات عن طريق تحميل مكتبة DLL مصممة خصيصًا داخل WUDFHost.exe.

عرض المستودع
2914منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ CVE-2026-21508

لمزيد من المعلومات، راجع: https://0xc4r.github.io/posts/CVE-2026-21508

الوصف:

يتكون إثبات المفهوم من سكربت دفعي بسيط ومشروع DLL:

  • سيتم استخدام ملف DLL لتنفيذ هجوم اختطاف DLL، وسيقوم بشكل أساسي بتنفيذ الإجراءات التالية عند تحميله بواسطة WUDFHost.exe:
    1. تنفيذ RevertToSelf() لإيقاف الانتحال والعودة إلى الحالة المميزة.
    2. القيام بشيء ما كمثال. في هذه الحالة، أقوم بتشغيل مثيل مرتفع الصلاحيات من cmd.exe (على session 0) بحيث يمكن تحديد نجاح التشغيل بسهولة عن طريق التحقق باستخدام Process Explorer (أو أي أداة أخرى تفضلها) إذا تم بدء تشغيل cmd.exe بواسطة WUDFHost.exe.
  • سيتم استخدام ملف الدفعة SETUP.bat فقط لنسخ ملف DLL إلى المجلد الصحيح وإنشاء مفاتيح التسجيل اللازمة لتحفيز WUDFHost.exe على تحميل ملف DLL المصمم.
  • يوجد أيضًا صورة .jpg في إثبات المفهوم سيتم نسخها بواسطة SETUP.bat إلى مسار محرك أقراص USB المحمول الذي تحدده كوسيط أول، مما يضمن وجود صورة .jpg واحدة على الأقل على USB.

طريقة الاستخدام:

كمستخدم غير مميز، قم بما يلي:

  1. قم باستخراج إثبات المفهوم إلى مجلد من اختيارك.
  2. قم ببناء المشروع كإصدار release.
  3. تأكد من توصيل محرك أقراص USB محمول بالكمبيوتر.
  4. قم بتشغيل SETUP.bat مع الوسيط الأول وهو مسار محرك أقراص USB المحمول المتصل بالكمبيوتر حيث سيتم نسخ alps.jpg، على سبيل المثال SETUP.bat F:\ (لضمان وجود صورة .jpg واحدة على الأقل على USB).
  5. يتم تشغيل الثغرة الأمنية عند بدء تشغيل "C:\Program Files (x86)\Windows Media Player\wmplayer.exe". لذا، إذا لم يكن Windows Media Player مهيأ بالفعل، فقم بتهيئته للمستخدم الحالي (يمكنك استخدام الإعدادات الافتراضية الموصى بها). لاحظ أن هذا لا يتطلب صلاحيات إدارية؛ فقط اتبع المثبت عندما يقوم SETUP.bat بتشغيل "C:\Program Files (x86)\Windows Media Player\wmplayer.exe".

ملاحظة: تم اختبار وتطوير إثبات المفهوم لنظام Windows 11.

Microsoft CVE-2026-21508: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21508

تنزيل الأداة