Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27470_Exercise — مختبر تصعيد الصلاحيات في ويندوز يعيد إنشاء ثغرة الحذف التعسفي للملفات CVE-2023-27470، مع ملف تنفيذي قابل للاستغلال، والكود المصدري، والحل، وبناء مخفف يوضح إجراءات التخفيف من مايكروسوفت. | Kitploit
أدوات/GitHubGitHub/3lp4tr0n/cve-2023-27470_exercise
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليممختبرات وتدريب عملي
GitHub3lp4tr0n/cve-2023-27470_exercise

CVE-2023-27470_Exercise

مختبر تصعيد الصلاحيات في ويندوز يعيد إنشاء ثغرة الحذف التعسفي للملفات CVE-2023-27470، مع ملف تنفيذي قابل للاستغلال، والكود المصدري، والحل، وبناء مخفف يوضح إجراءات التخفيف من مايكروسوفت.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1084منذ 3 سنواتلم تتم المراجعة بعد

تمرين تصعيد الامتيازات عبر حذف ملف تعسفي CVE-2023-27470

يحتوي هذا المستودع على تمرين لتصعيد الامتيازات المحلية يحاكي CVE-2023-27470. مهمتك، إذا اخترت قبولها، هي العثور على الثغرة والحصول على موجه أوامر SYSTEM! إذا كنت ترغب في الانتقال إلى الحل، انظر إلى solution.txt. اقرأ المزيد عن ثغرات حذف الملفات التعسفية ومخاطرها في الوصول إلى SYSTEM عبر الحذف: لماذا تعتبر ثغرات حذف الملفات التعسفية مهمة.

المؤلف: Andrew Oliveau (@AndrewOliveau)

تعليمات إعداد التمرين

  1. استخدم جهازًا افتراضيًا يعمل بنظام Windows بمُعالجين واثنين من النوى لكل مُعالج
  2. أنشئ مجلد C:\ProgramData\logs باستخدام حساب مرتفع الصلاحيات وأضف log.txt إليه
  3. قم بتشغيل CVE-2023-27470_Exercise.exe باستخدام حساب مرتفع الصلاحيات. إذا رأيت "Error opening directory: 3"، فهذا أمر عادي. اعتبره تلميحًا...

اختياري: أنشئ ملفًا و/أو مجلدًا محميًا باستخدام حساب مرتفع الصلاحيات لاختبار حذف الملفات

مكافأة: قم بتشغيل CVE-2023-27470_Mitigated.exe لاختبار سياسة التخفيف ProcessRedirectionTrustPolicy من Microsoft.

البناء بنفسك

إذا اخترت ترجمته بنفسك، استخدم مشروع Visual Studio المقدم CVE-2023-27470_Exercise.sln وتأكد من استخدام إصدار Windows SDK 10.0.20348.0.

تنزيل الأداة