Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
printix-CVE-2022-25089 — ثغرة 'Incorrect Use of a Privileged API' في PrintixService.exe، في 'Printix Secure Cloud Print Management' من Printix، الإصدار 1.3.1106.0 وما دونه، تسمح لمهاجم محلي أو عن بُعد بتغيير جميع قيم HKEY لـ Windows Registry كسياق SYSTEM عبر معامل UITasks.PersistentRegistryData. | Kitploit
أدوات/GitHubGitHub/comparedarray/printix-cve-2022-25089
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقسوء التكوين
GitHubcomparedarray/printix-cve-2022-25089

printix-CVE-2022-25089

ثغرة 'Incorrect Use of a Privileged API' في PrintixService.exe، في 'Printix Secure Cloud Print Management' من Printix، الإصدار 1.3.1106.0 وما دونه، تسمح لمهاجم محلي أو عن بُعد بتغيير جميع قيم HKEY لـ Windows Registry كسياق SYSTEM عبر معامل UITasks.PersistentRegistryData.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
229منذ 4 سنواتلم تتم المراجعة بعد

الشعار

CVE-2022-25089

كابوس كامل لمسؤول النظام، المستخدمون يغيرون السجل من أي مكان ومن كل مكان دون مصادقة.

استكشف الوثائق »

عرض العرض التوضيحي . الإبلاغ عن خطأ . طلب ميزة

Downloads Contributors Stargazers Issues License

جدول المحتويات

  • حول المشروع
  • بُنِيَ بـ
  • البدء
    • المتطلبات الأساسية
    • التثبيت
  • الاستخدام
  • خريطة الطريق
  • المساهمة
  • الترخيص
  • المؤلفون
  • شكر وتقدير

حول المشروع

لقطة شاشة

ثغرة "استخدام غير صحيح لواجهة برمجة تطبيقات مميزة" في PrintixService.exe، في "إدارة طباعة السحاب الآمنة من Printix" الإصدار 1.3.1106.0 وما دون، تسمح للمهاجم المحلي أو البعيد بتغيير جميع قيم سجل ويندوز HKEY بسياق النظام عبر المعامل UITasks.PersistentRegistryData.

إليك لماذا هذه مشكلة كبيرة:

  • تسمح هذه الثغرة لأي شخص بالاتصال بشبكة مؤسستك وتغيير أي قيمة سجل يريدها على الكمبيوتر البعيد.
  • أي مستخدم مسجل دخول (بغض النظر عن دوره) يستطيع استهداف نفسه، أو جعل شخص آخر يغير جميع قيم السجل في الجهاز عن بُعد بشكل منهجي.
  • لا توجد عملياً طريقة للتحقق من الجهاز، لكن سيتم قريباً إصدار طريقة للتحقق من تعرض الجهاز للاختراق.

أي جهاز مثبت عليه أي إصدار من Printix (<= 1.3.1106.0 حتى 3/1/2022) معرض بشدة لهذا الاستغلال. قد يتم إصدار تصحيح خلال بضعة أشهر، لكن هذا قد يستغرق وقتاً أطول بسبب مدى تضمين هذا الأمر داخل واجهة برمجة التطبيقات الخاصة بهم، وكيف يجب تغيير إطار المصادقة بالكامل.

تم اكتشاف هذا في 10/2/2021، وتم حجز CVE في 3/1/2022.

بُنِيَ بـ

.NET Framework 4.8

  • Visual Studio

البدء

هناك خياران لهذا المشروع، مثل تجميع الحل بنفسك أو تنزيل البرنامج المُجمّع مسبقاً وتشغيله.

المتطلبات الأساسية

ستحتاج إلى تثبيت Visual Studio، أو تنزيل المكتبات المطلوبة مسبقاً.

التثبيت

  1. قم بتنزيل المشروع وافتحه في Visual Studio.

  2. تأكد من أن جميع حزم NuGet مُشار إليها.

  3. استمتع.

الاستخدام

هذا برنامج قائم على وحدة التحكم، لذا كل ما عليك فعله هو تشغيل البرنامج.

خريطة الطريق

اطلع على المشكلات المفتوحة للحصول على قائمة بالميزات المقترحة (والمشكلات المعروفة).

المساهمة

المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكاناً رائعاً للتعلم والإلهام والإبداع. أي مساهمات تقدمها محل تقدير كبير.

  • إذا كانت لديك اقتراحات لإضافة أو إزالة مشاريع، لا تتردد في فتح مشكلة لمناقشتها، أو إنشاء طلب سحب مباشرة بعد تعديل ملف README.md بالتغييرات اللازمة.
  • يرجى التأكد من التحقق من الإملاء والقواعد.
  • أنشئ طلب سحب منفصل لكل اقتراح.
  • يرجى أيضاً قراءة مدونة قواعد السلوك قبل نشر فكرتك الأولى.

إنشاء طلب سحب

الترخيص

موزع تحت رخصة MIT. راجع LICENSE للمزيد من المعلومات.

المؤلفون

  • Logan Latvala - مهتم بأمن السيبران - Logan Latvala - اكتشف الثغرة وبنى الكود.

شكر وتقدير

  • Mitre CVE-2022-25089
  • Printix Software
  • NIST Institute
تنزيل الأداة