Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-1732 — استغلال تصعيد الامتيازات المحلية لـ CVE-2021-1732 (Win32k) للحصول على NT AUTHORITY\SYSTEM عبر كتابة خارج النطاق في حقل WndExtra للنافذة. | Kitploit
أدوات/GitHubGitHub/asepsaepdin/cve-2021-1732
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubasepsaepdin/cve-2021-1732

CVE-2021-1732

استغلال تصعيد الامتيازات المحلية لـ CVE-2021-1732 (Win32k) للحصول على NT AUTHORITY\SYSTEM عبر كتابة خارج النطاق في حقل WndExtra للنافذة.

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ترقية الامتيازات في ويندوز

استغلال ثغرة CVE-2021-1732 (Win32k) - ترقية الامتيازات المحلية

*لأغراض التعليم والبحث الأمني المصرح به فقط*

مؤلفو الاستغلال الأصليون

@Exploit Blizzard

وصف الثغرة

توجد ثغرة في win32k يمكن للمهاجم استغلالها لترقية الامتيازات إلى صلاحيات NT AUTHORITY\SYSTEM. يكمن الخلل في كيفية معالجة حقل WndExtra الخاص بنافذة بحيث يُعامل كإزاحة على الرغم من أنه مملوء بقيمة يتحكم بها المهاجم. يمكن استغلال ذلك لتحقيق عملية كتابة خارج الحدود، مما يؤدي في النهاية إلى ترقية الامتيازات. تم تحديد هذه الثغرة في الأصل باسم CVE-2021-1732 وتم تصحيحها بواسطة مايكروسوفت في 9 فبراير 2021. في أوائل عام 2022.

الاستخدام

root@kitploit:~
  CVE-2021-1732.exe "الأمر"

الخيارات

root@kitploit:~
  "الأمر"    استخدم أي أمر تدعمه واجهات سطر الأوامر (CLI)، مثل "whoami"

التحميل من المصدر الأصلي

تحميل سكريبت الاستغلال لـ CVE-2021-3560 من هنا

متطلبات الاستغلال

  • Command Prompt
  • Proccess Hacker

العرض التوضيحي

Animation1

تم الاختبار على

  • Windows 10 Version 2004

إصدارات ويندوز المتأثرة:

Windows Server, version 20H2 (Server Core Installation), Windows 10 Version 20H2, Windows Server, version 2004 (Server Core installation), Windows 10 Version 2004, Windows Server, version 1909 (Server Core installation), Windows 10 Version 1909, Windows Server 2019 (Server Core installation), Windows Server 2019, Windows 10 Version 1809


تحذير

⚠️ كن حذرًا عند تشغيل هذا الاستغلال على نظامك.

الإسناد

  • https://nvd.nist.gov/vuln/detail/cve-2021-1732
  • https://bbs.kanxue.com/thread-266362.html
  • https://github.com/exploitblizzard/Windows-Privilege-Escalation-CVE-2021-1732
  • https://packetstormsecurity.com/files/166169/Win32k-ConsoleControl-Offset-Confusion-Privilege-Escalation.html
تنزيل الأداة