
هذا المستودع يحتوي على نسخة مكررة (محاولة تكرار) مكتوبة بلغة Python لـ CVE-2024-30088.
يحتوي هذا المستودع على إثبات المفهوم (PoC) مكتوب بلغة Python لثغرة CVE-2024-30088. هذا الكود هو محاولة لتكرار الثغرة كتمرين تقني، لأغراض تعليمية وتوضيحية بحتة، لإظهار كيف أن لغة Python "تتخبط" بطريقة ما حتى في هذا المجال. أستخدم مكتبة ctypes لتعريف هياكل بيانات منخفضة المستوى في Python.
CVE-2024-30088 هي ثغرة من نوع رفع الامتياز (LPE) تصيب نواة Windows. يتطلب الإكسبلويت عمليات منخفضة المستوى التي لا تدعمها Python بشكل جيد عادةً، وهي لغة عالية المستوى معروفة بتجريدها وإدارة الذاكرة التلقائية عبر جامع القمامة (GC).
يُظهر "إثبات المفهوم" هذا كيف، على الرغم من قيود اللغة، يمكن التفاعل مع نواة Windows ومعالجة العمليات على مستوى منخفض باستخدام Python. تجدر الإشارة إلى أن استخدام تقنيات مثل التلاعب المباشر بالذاكرة وإدارة العمليات على مستوى النواة معقدة بطبيعتها وقد تشكل مخاطر على استقرار النظام.
ملاحظة: الكود الأصلي للإكسبلويت مكتوب بلغة C++. للحصول على LPE يُنصح باستخدامه، هذا البديل قد يسبب شاشة زرقاء (BSOD) أو تعطلًا (crash) إلخ للأسباب المذكورة أعلاه.
PoC الأصلي: https://github.com/tykawaii98/CVE-2024-30088