Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/alaatk/cve-2024-28589
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubalaatk/cve-2024-28589

CVE-2024-28589

ثغرة تصعيد الامتيازات المحلية في Axigen لأنظمة Windows

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-28589

تم اكتشاف ثغرة أمنية في خادم البريد Axigen لنظام Windows، تؤثر على جميع الإصدارات حتى 10.5.18، مما يسمح بتصعيد الامتيازات المحلية.

وصف:

تم العثور على خادم البريد Axigen معرضًا لثغرة تصعيد الامتيازات المحلية بسبب تحميل DLL غير آمن من دليل قابل للكتابة عالميًا. أثناء بدء خدمة "Axigen Mail Server"، التي تعمل بصلاحيات SYSTEM، فإنها تبحث عن دليل غير موجود. يمكن للمهاجم الذي لديه وصول محلي إنشاء هذا الدليل ووضع ملف DLL ضار فيه. عند بدء الخدمة، تحاول تحميل جميع ملفات DLL الموجودة في هذا الدليل، مما يسمح بتنفيذ كود المهاجم بصلاحيات SYSTEM.

الإصدارات المتأثرة

Axigen 10.x حتى 10.5.18

تم الإصلاح ابتداءً من الإصدار 10.5.19

الخدمة(الخدمات) المتأثرة

اسم الخدمة: Axigen Mail Server

تحميل DLL من دليل قابل للكتابة عالميًا

نص بديل

تم الاكتشاف بواسطة:

  • Alaa Kachouh
  • Ali Jammal من Deloitte Netherlands
تنزيل الأداة