Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MiniPlasma — CVE-2020-17103 لم يتم تصحيحه على ما يبدو أو تم عكس التصحيح، بغض النظر، هذا هو PoC لـ LPE في cldflt.sys | Kitploit
أدوات/GitHubGitHub/captainchicky/miniplasma
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubcaptainchicky/miniplasma

MiniPlasma

CVE-2020-17103 لم يتم تصحيحه على ما يبدو أو تم عكس التصحيح، بغض النظر، هذا هو PoC لـ LPE في cldflt.sys

عرض المستودع
22منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MiniPlasma

بعد إعادة التحقيق في التقنية المستخدمة في GreenPlasma (وتحديدًا SetPolicyVal)، اتضح أن الدالة cldflt!HsmOsBlockPlaceholderAccess لا تزال عرضة لنفس المشكلة تمامًا التي تم الإبلاغ عنها لمايكروسوفت منذ 6 سنوات. لا أنسب الفضل الكامل لنفسي في هذا، فقد وجد جيمس فورشو من Google Project Zero الثغرة وأبلغ مايكروسوفت بها، وكان من المفترض أن تكون قد أُصلحت بموجب CVE-2020-17103.

ومع ذلك، أشار إلي باحث صديق لي أن الروتين ربما لا يزال يحوي ثغرة، وهو أمر فكرت فيه لكنني تجاهلته ظنًا مني أنه من المستحيل ألا تصلح مايكروسوفت الأمر أو أن تتراجع عن التصحيح.

بعد التحقيق، اتضح أن نفس المشكلة تمامًا التي أُبلغت لمايكروسوفت من قبل Google Project Zero لا تزال قائمة بالفعل دون تصحيح. لست متأكدًا مما إذا كانت مايكروسوفت لم تصلح المشكلة أبدًا أم أن التصحيح قد أُلغي بصمت في وقت ما لأسباب غير معروفة. عمل الإثبات الأصلي من Google دون أي تغييرات.

لإبراز هذه المشكلة، قمت بتسليح الإثبات الأصلي لتشغيل واجهة أوامر SYSTEM. يبدو أنه يعمل بشكل موثوق على أجهزتي، لكن نسبة النجاح قد تختلف نظرًا لأنه سباق حرج.

أعتقد أن جميع إصدارات ويندوز تتأثر بهذه الثغرة.

poc
تنزيل الأداة