Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-26160 — cldflt.sys ثغرة كشف المعلومات (KB5034765 - KB5035853, Win 11). | Kitploit
أدوات/GitHubGitHub/crackercat/cve-2024-26160
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتتحليل الملفات الثنائية
GitHubcrackercat/cve-2024-26160

CVE-2024-26160

cldflt.sys ثغرة كشف المعلومات (KB5034765 - KB5035853, Win 11).

عرض المستودع
532منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-26160 (ثغرة كشف معلومات في cldflt.sys)

هناك شرح مختصر حول CVE-2024-26160، والذي يمكن العثور عليه في تصحيح فبراير (KB5034765، ويندوز 11 22H2، ويندوز 11 23H2). تم إصلاح الثغرة في تصحيح مارس (KB5035853).

التحليل

تقع الثغرة في الدالة CldiPortProcessGetRangeInfo، حيث أنها لا تتحقق من حجم المخزن المؤقت المُمرَّر من تطبيق المستخدم. نظرًا لأن الحجم يمكن التحكم فيه من قبل المستخدم، فإن memmove، التي تنسخ المعلومات المُعادة، يمكنها اقتطاع تجمع ذاكرة مجاور يحتوي على عناوين kernel إذا تم تمرير الحجم بشكل صحيح.

no-check

vuln

يقدم تصحيح مارس (KB5035853) فحصًا إضافيًا لحجم المخزن المؤقت.

patch

في الظروف العادية، يتم استدعاء الدالة الضعيفة عندما يتم استدعاء الدالة CfGetPlaceholderRangeInfoForHydration، وهي تحتوي على حجم ثابت للمخزن المؤقت المُعاد، لذا من الضروري إنشاء حزمة بيانات ستصل إلى استدعاء الدالة الضعيفة. يمر استدعاء الدالة المطلوبة عبر الدالة ، حيث يجب التحقق من صحة جميع الحزم، بما في ذلك بعض الحزم المحددة.

CldiPortNotifyMessage

packet-7

من المهم تمرير نوع الرسالة لتفعيل التسريب.

call

إذا تم تشكيل حزمة البيانات بشكل صحيح، فسنرى تسريب العناوين.

leak

تنزيل الأداة