Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-7791 — تصعيد الامتيازات المحلي في Amazon WorkSpaces عبر TOCTOU وكتابة ملف تعسفي | Kitploit
أدوات/GitHubGitHub/benzamir/cve-2026-7791
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن السحابةاستغلال الملفات الثنائية
GitHubbenzamir/cve-2026-7791

CVE-2026-7791

تصعيد الامتيازات المحلي في Amazon WorkSpaces عبر TOCTOU وكتابة ملف تعسفي

عرض المستودع
11منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-7791 PoC: مميز بشكل افتراضي

بحث إثبات المفهوم لـ تصعيد الامتيازات المحلية في Amazon WorkSpaces (TOCTOU + كتابة ملفات عشوائية على مستوى SYSTEM في خدمة تكوين مساحة العمل Skylight).

التفاصيل التقنية الكاملة: مدونة Cymulate

CVECVE-2026-7791
البائعنشرة الأمان AWS 2026-025-AWS
تم التصحيح فيSkylight 2.6.2034.0
المؤلفبن زامير، مختبرات أبحاث Cymulate

الترخيص

MIT


ما يفعله هذا الإثبات

يمكن للمستخدم ذو الامتيازات المنخفضة في WorkSpaces إساءة استخدام خدمة تكوين مساحة العمل Skylight (التي تعمل كـ SYSTEM) أثناء التدوير المجدول للسجلات: أذونات ACL متساهلة تحت C:\ProgramData\Amazon، تقاطع دليل ROTATE، عدم التحقق من نوع الملف، وفترة TOCTOU ~1–10 ملي ثانية بين أول نقل ملف وتعداد الملفات المؤرشفة.


البداية السريعة

للمختبر فقط. Skylight ضعيف (قبل 2.6.2034.0)، مستخدم عادي، الحمولة بجانب الملف التنفيذي.

root@kitploit:~
1. قم بتجميع الكود
2. قم بالتنفيذ: poc.exe AutoPilot.dll "C:\Program Files\Amazon\cfn-bootstrap"
root@kitploit:~
poc.exe <filename> [target path]

أبقِ العملية قيد التشغيل حتى يحدث التدوير.


الاستخدام المسؤول

أبحاث أمنية مرخصة واختبارات دفاعية على أنظمتك أو الأنظمة المسموح لك بتقييمها.


انظر أيضًا

  • نشرة الأمان AWS 2026-025-AWS
تنزيل الأداة