Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-66676 — استغلال إثبات المفهوم لـ CVE-2025-66676 يوضح إنهاء العمليات التعسفي عبر برنامج تشغيل نواة IOBit Unlocker، مع تجاوز المجموع الاختباري من خلال حشو الملف التنفيذي. | Kitploit
أدوات/GitHubGitHub/cwjchoi01/cve-2025-66676
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubcwjchoi01/cve-2025-66676

CVE-2025-66676

استغلال إثبات المفهوم لـ CVE-2025-66676 يوضح إنهاء العمليات التعسفي عبر برنامج تشغيل نواة IOBit Unlocker، مع تجاوز المجموع الاختباري من خلال حشو الملف التنفيذي.

عرض المستودع
3منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-66676

في IOBit Unlocker 1.3.0.11 والإصدارات السابقة، يسمح التطبيق بإنهاء العمليات بشكل تعسفي عن طريق محاولة فتح ملف.

الخلفية

يُستخدم التطبيق لفتح ملف غير مفتوح. من خلال تحديد ملف صورة العملية لعملية قيد التشغيل كملف مقفل، سيحاول IOBit Unlocker إنهاء العملية الجارية (العملية التي "أغلقت" ملف صورة العملية) من وضع kernel. يوجد عنصر تحكم بسيط لمنع العمليات العشوائية من التفاعل مع برنامج التشغيل باستخدام المجموع الاختباري (checksum). يمكن تجاوز ذلك عن طريق تعديل الملف التنفيذي للاستغلال بإضافة مساحة إضافية (padding) في نهايته.

الاستخدام

  1. ضع IObitUnlocker.sys في C:\Windows\System32\Drivers\
  2. قم بتجميع IObitUnlockerKiller في x86
  3. قم بتصحيح الملف التنفيذي المُجمَّع (أي IOBitUnlockerKiller.exe) عن طريق:
    • وضع IOBitUnlockerKiller.exe في نفس المجلد الذي يحتوي على patch_exe.py
    • تشغيل python3 patche_exe.py IOBitUnlockerKiller.exe
  4. ضع قائمة العمليات المستهدفة التي تريد إنهاءها داخل p.txt (مفصولة بأسطر جديدة) وضعها في نفس المجلد الذي يحتوي على IOBitUnlockerKiller.exe
  5. قم بتشغيل IOBitUnlockerKiller.exe كمسؤول (Administrator)

سيتم تشغيل الاستغلال إلى أجل غير مسمى عن طريق التكرار عبر الملف المحدد في p.txt.

ملاحظة 1: إذا تلقيت الخطأ [-] Failed to Load/Start Driver، قم بتشغيل sc stop IOBitUnlocker وsc delete IOBitUnlocker ثم أعد تشغيل الاستغلال.
ملاحظة 2: لن يتم مشاركة برنامج التشغيل الضعيف (vulnerable driver) في هذا المشروع.

عينة من المخرجات

image

ما هو patch_exe.py

يقوم برنامج التشغيل الأساسي لـ IOBit Unlocker بمقارنة المجموع الاختباري (alternate checksum وXOR checksum) بقيمة ثابتة. يقوم السكريبت بلغة Python بإضافة مساحة إضافية (padding) إلى الملف التنفيذي للاستغلال لجعله يطابق القيمة المحددة.

ما هو check_xor_alt.py

مجرد سكريبت مساعد لحساب المجموع الاختباري البديل وXOR.

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

اشترِ لي قهوة

Buy Me A Coffee

تنزيل الأداة