Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-CVE-2017-6008 — استغلالات لـ CVE-2017-6008، وهي ثغرة تجاوز سعة المخزن المؤقت في تجمع النواة تؤدي إلى تصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/cbayet/exploit-cve-2017-6008
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubcbayet/exploit-cve-2017-6008

Exploit-CVE-2017-6008

استغلالات لـ CVE-2017-6008، وهي ثغرة تجاوز سعة المخزن المؤقت في تجمع النواة تؤدي إلى تصعيد الامتيازات.

عرض المستودع
1192416منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Exploit-CVE-2017-6008

CVE-2017-6008 هو ثغرة في ماسح HitmanPro تسمح بتصعيد الامتيازات عبر استغلال تجاوز سعة المخزن المؤقت في تجمع النواة (kernel pool). تستخدم الاستغلالات هنا هجوم الكتابة فوق مؤشر عملية الحصة (Quota Process Pointer Overwrite) كما هو موصوف في ورقة Tarjei Mandt

كما تستخدم الاستغلالات مكتبة رشّ التجمع (Pool Sprayer) الخاصة بي

يمكنك العثور على ورقة تفصيلية حول استغلال Windows 7 هنا.

إصدار Windows 10

يستخدم هذا الإصدار ثغرة أخرى في برنامج التشغيل hitmanpro37.sys، وهي قراءة خارج الحدود (Out-Of-Bounds read)، نستغلّها لتسريب Pool Cookie. هذا التسريب يتيح لنا استخدام الهجوم نفسه تمامًا على Windows 10.

يمكنك العثور على ورقة تفصيلية حول استغلال هذه الثغرة على Windows 10 هنا.

تحديث

استخدمت هذه الاستغلالة تقنية وصفها Cesar Cerrudo في عام 2012 لرفع امتيازاتها عن طريق تعيين الحقل Privileges.Enabled في بنية TOKEN.

ومع ذلك، منذ Windows 10 v1607، أصبحت النواة تتحقق أيضًا من قيمة الحقل Privileges.Present في Token. حقل Privileges.Present في Token هو قائمة الامتيازات التي يمكن تمكينها لهذا Token باستخدام واجهة برمجة التطبيقات AdjustTokenPrivileges. إذن الامتيازات الفعلية لـ TOKEN هي الآن حقل البتات الناتج عن Privileges.Present & Privileges.Enabled.

هذا يعني أن الاستغلال في حالته الحالية لم يعد يعمل منذ Windows 10 v1607. كما أن الاستغلال لم يعد صالحًا أيضًا بسبب التغييرات التي طرأت على التجمع (pool) منذ Windows 19H1، مع ظهور الكومة المقسمة (segment heap) في النواة.

ستجد أعمالًا محدّثة حول استغلال تجاوز سعة المخزن المؤقت في تجمع النواة في هذه الورقة والشرائح.

تنزيل الأداة