Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-66678 — إثبات مفهوم لاستغلال CVE-2025-66678 يوضح القراءة/الكتابة التعسفية لسجلات MSR والذاكرة الفعلية عبر برنامج تشغيل أداة مساعدة للأجهزة قابل للاستغلال لتحقيق تصعيد الامتيازات إلى وضع النواة بصلاحيات SYSTEM. | Kitploit
أدوات/GitHubGitHub/cwjchoi01/cve-2025-66678
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الأجهزةالتعلم والتعليماستغلال الملفات الثنائية
GitHubcwjchoi01/cve-2025-66678

CVE-2025-66678

إثبات مفهوم لاستغلال CVE-2025-66678 يوضح القراءة/الكتابة التعسفية لسجلات MSR والذاكرة الفعلية عبر برنامج تشغيل أداة مساعدة للأجهزة قابل للاستغلال لتحقيق تصعيد الامتيازات إلى وضع النواة بصلاحيات SYSTEM.

عرض المستودع
13منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-66678

في Hardware Read & Write Utility v1.25.11.26، يعرض البرنامج التشغيل قراءة وكتابة MSR عشوائي، بالإضافة إلى قراءة وكتابة الذاكرة الفعلية من خلال MmMapIoSpace، وكلاهما يمكّن من تنفيذ التعليمات البرمجية في النواة.

تفاصيل الإثبات (PoC)

سيقوم الإثبات (PoC) بتبديل الرمز الأساسي للعملية الحالية ليصبح NT Authority\SYSTEM.

الاستخدام

  1. ضع البرنامج التشغيل الضعيف في C:\Users\Public
  2. شغّل الاستغلال بصلاحية المسؤول (Administrator)

ملاحظة: لن يتم مشاركة البرنامج التشغيل الضعيف في هذا المشروع.

نموذج الإخراج

قراءة وكتابة MSR image

قراءة وكتابة الذاكرة الفعلية image

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. استخدمها فقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي استخدام خاطئ أو ضرر يسببه هذا البرنامج.

اشترِ لي قهوة

Buy Me A Coffee

تنزيل الأداة