Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-30088 — هذا المستودع يحتوي على نسخة مكررة (محاولة تكرار) مكتوبة بلغة Python لـ CVE-2024-30088. | Kitploit
أدوات/GitHubGitHub/admin9961/cve-2024-30088
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubadmin9961/cve-2024-30088

CVE-2024-30088

هذا المستودع يحتوي على نسخة مكررة (محاولة تكرار) مكتوبة بلغة Python لـ CVE-2024-30088.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-30088

يحتوي هذا المستودع على إثبات المفهوم (PoC) مكتوب بلغة Python لثغرة CVE-2024-30088. هذا الكود هو محاولة لتكرار الثغرة كتمرين تقني، لأغراض تعليمية وتوضيحية بحتة، لإظهار كيف أن لغة Python "تتخبط" بطريقة ما حتى في هذا المجال. أستخدم مكتبة ctypes لتعريف هياكل بيانات منخفضة المستوى في Python.

CVE-2024-30088 هي ثغرة من نوع رفع الامتياز (LPE) تصيب نواة Windows. يتطلب الإكسبلويت عمليات منخفضة المستوى التي لا تدعمها Python بشكل جيد عادةً، وهي لغة عالية المستوى معروفة بتجريدها وإدارة الذاكرة التلقائية عبر جامع القمامة (GC).

يُظهر "إثبات المفهوم" هذا كيف، على الرغم من قيود اللغة، يمكن التفاعل مع نواة Windows ومعالجة العمليات على مستوى منخفض باستخدام Python. تجدر الإشارة إلى أن استخدام تقنيات مثل التلاعب المباشر بالذاكرة وإدارة العمليات على مستوى النواة معقدة بطبيعتها وقد تشكل مخاطر على استقرار النظام.

ملاحظة: الكود الأصلي للإكسبلويت مكتوب بلغة C++. للحصول على LPE يُنصح باستخدامه، هذا البديل قد يسبب شاشة زرقاء (BSOD) أو تعطلًا (crash) إلخ للأسباب المذكورة أعلاه.

PoC الأصلي: https://github.com/tykawaii98/CVE-2024-30088

تنزيل الأداة