Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-57394 — CVE-2024-57394 | Kitploit
أدوات/GitHubGitHub/cwjchoi01/cve-2024-57394
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubcwjchoi01/cve-2024-57394

CVE-2024-57394

CVE-2024-57394

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-57394

تم تحديد ثغرة أمنية في نظام إدارة أمان نقاط النهاية من Qi-ANXIN Tianqing (تم اختبارها على الإصدار 10.0). تسمح هذه الثغرة للمستخدمين ذوي الامتيازات المنخفضة باستعادة ملف محجوب إلى موقع عشوائي، مثل C:\Windows\System32. يمكن للمهاجم تصميم ملف DLL ضار، واستعادته إلى C:\Windows\System32، واستغلال ثغرات اختطاف DLL المعروفة (مثل LPE عبر StorSvc) لرفع الامتيازات إلى SYSTEM.

خطوات إعادة الإنتاج

قم بتصميم ملف DLL ضار باسم sprintcsp.dll ينفذ أوامر ضارة. image

ضع ملف DLL على الجهاز المستهدف، سيتم حظر الملف. image

استعد الملف وثق به في عميل EDR. image

تم كتابة الملف بنجاح إلى C:\Windows\System32. image

قم بإنشاء RpcClient.exe، الذي يستغل ثغرة اختطاف DLL في خدمة StorSvc لتنفيذ ملف DLL الضار sprintcsp.dll. كإثبات للمفهوم، سيقوم ملف DLL بإنشاء خدمة باسم abc وتنفيذ الملف الثنائي في C:\Users\Public\test.exe بصلاحيات SYSTEM. image المرجع: https://github.com/blackarrowsec/redteam-research/tree/master/LPE%20via%20StorSvc

تنزيل الأداة