Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
printix-CVE-2022-25090 — ثغرة "إنشاء ملفات مؤقتة في دليل بصلاحيات غير آمنة" في PrintixService.exe، في "Printix Secure Cloud Print Management" من Printix، الإصدار 1.3.1106.0 وما دونه، تسمح لأي مستخدم مسجّل الدخول بترقية أي ملف تنفيذي أو ملف إلى سياق SYSTEM. ويتم تحقيق ذلك من خلال استغلال حالات السباق (race conditions) في المثبّت. | Kitploit
أدوات/GitHubGitHub/comparedarray/printix-cve-2022-25090
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubcomparedarray/printix-cve-2022-25090

printix-CVE-2022-25090

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

ثغرة "إنشاء ملفات مؤقتة في دليل بصلاحيات غير آمنة" في PrintixService.exe، في "Printix Secure Cloud Print Management" من Printix، الإصدار 1.3.1106.0 وما دونه، تسمح لأي مستخدم مسجّل الدخول بترقية أي ملف تنفيذي أو ملف إلى سياق SYSTEM. ويتم تحقيق ذلك من خلال استغلال حالات السباق (race conditions) في المثبّت.

مشاركة
441منذ 4 سنواتلم تتم المراجعة بعد

الشعار

CVE-2022-25090

بدلاً من طباعة واجبك المنزلي كمستخدم، اطبع سياسات أمان نظامك بصلاحيات SYSTEM للمتعة.

استكشف الوثائق »

عرض تجريبي . الإبلاغ عن خطأ . طلب ميزة

Downloads Contributors Stargazers Issues License

جدول المحتويات

  • حول المشروع
  • بُني باستخدام
  • البدء
    • المتطلبات الأساسية
    • التثبيت
  • الاستخدام
  • خارطة الطريق
  • المساهمة
  • الترخيص
  • المؤلفون
  • شكر وتقدير

حول المشروع

لقطة شاشة

ثغرة "إنشاء ملفات مؤقتة في دليل بصلاحيات غير آمنة" في PrintixService.exe، في "إدارة الطباعة السحابية الآمنة من Printix"، الإصدار 1.3.1106.0 وما دون، تسمح لأي مستخدم مسجّل دخوله برفع أي ملف تنفيذي أو ملف إلى سياق SYSTEM. ويتم ذلك من خلال استغلال حالات السباق في إنشاء ملف temp.ini الخاص بالمثبّت.

إليك لماذا تعتبر هذه مشكلة كبيرة:

  • أي حساب قادر على رفع حمولة أو ملف تنفيذي إلى سياق SYSTEM، لذا يمكن لأي مستخدم تجاوز القيود الإدارية.
  • أي مستخدم مسجّل دخوله (بغض النظر عن دوره) قادر على استهداف ملف أوامر وتنفيذه كخدمة نظام.
  • لا يلزم تفعيل AlwaysInstallElevated، إذ تسمح حالات السباق لمثبّت Printix برفع أي حمولة مقدّمة.

أي جهاز يحتوي على أي إصدار من Printix مثبّت (<= 1.3.1106.0 حتى 3/1/2022) معرّض بشدة لهذا الاستغلال. قد يُصدر تصحيح خلال بضعة أشهر، ولكن هذا قد يستغرق وقتًا أطول نظرًا لمدى اندماج هذا الأمر داخل واجهة برمجة التطبيقات الخاصة بهم، ولأن إطار المصادقة بالكامل يجب تغييره.

تم اكتشاف هذا في 10/8/2021، وتم حجز CVE في 3/1/2022.

بُني باستخدام

.NET Framework 4.8

  • Visual Studio

البدء

يوجد خياران لهذا المشروع: إما تجميع الحل بنفسك أو مجرد تنزيل وتشغيل البرنامج المجمّع مسبقًا.

المتطلبات الأساسية

ستحتاج إلى تثبيت Visual Studio، أو تنزيل المكتبات المطلوبة.

التثبيت

  1. قم بتنزيل المشروع وافتحه في Visual Studio.

  2. تأكد من أن جميع حزم NuGet مشار إليها.

  3. استمتع.

الاستخدام

هذا برنامج يعمل بواجهة سطر أوامر، اسحب وأفلت الحمولة الخاصة بك لتنفيذها بسياق SYSTEM. هذا يختبر حالات السباق، لذا إذا تم العثور على المثبّت واختبر حالات السباق، فأعد تعيين البرنامج وحاول مرة أخرى.

إذا لم يتم العثور على المثبّت، يمكنك تعديل الكود للإشارة إلى المثبّت في C:\Windows\Installer.

خارطة الطريق

انظر إلى المشكلات المفتوحة للحصول على قائمة بالميزات المقترحة (والمشكلات المعروفة).

المساهمة

المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكانًا مذهلًا للتعلم والإلهام والإبداع. أي مساهمات تقدمها محل تقدير كبير.

  • إذا كانت لديك اقتراحات لإضافة أو إزالة مشاريع، فلا تتردد في فتح مشكلة لمناقشتها، أو أنشئ طلب سحب مباشرة بعد تعديل ملف README.md بالتغييرات اللازمة.
  • يرجى التأكد من مراجعة التهجئة والقواعد النحوية.
  • أنشئ طلب سحب منفصل لكل اقتراح.
  • يرجى أيضًا قراءة مدونة قواعد السلوك قبل نشر فكرتك الأولى.

إنشاء طلب سحب

الترخيص

موزّع بموجب رخصة MIT. انظر LICENSE لمزيد من المعلومات.

المؤلفون

  • Logan Latvala - مهتم بأمن السيبراني - Logan Latvala - اكتشف الثغرة وأنشأ الكود.

شكر وتقدير

  • Mitre CVE-2022-25090
  • Printix Software
  • NIST Institute
تنزيل الأداة