Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AMSI-Bypass — يحتوي هذا المستودع على استغلال لإثبات المفهوم لثغرة AMSI Write Raid 0day | Kitploit
أدوات/GitHubGitHub/d0rb/amsi-bypass
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubd0rb/amsi-bypass

AMSI-Bypass

يحتوي هذا المستودع على استغلال لإثبات المفهوم لثغرة AMSI Write Raid 0day

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

نطالب بالإعادة الآمنة لجميع المواطنين الذين احتجزتهم الجماعة الإرهابية حماس كرهائن. لن نهدأ حتى يتم الإفراج عن كل رهينة ويعود إلى منزله بأمان. يمكنك المساعدة في إعادتهم إلى ديارهم. https://stories.bringthemhomenow.net/

AMSI Write Raid 0day Vulnerability

🛡️ مقدمة

يحتوي هذا المستودع على إثبات مفهوم لاستغلال ثغرة AMSI Write Raid 0day التي اكتشفها المدرب التقني في OffSec فيكتور خوري (Vixx). تسمح هذه الثغرة بتجاوز AMSI (واجهة فحص البرامج الضارة) دون استخدام واجهة برمجة تطبيقات VirtualProtect ودون تغيير إعدادات حماية الذاكرة.

🔍 تفاصيل الثغرة

صُممت AMSI من مايكروسوفت للمساعدة في اكتشاف البرامج الضارة ومنعها من خلال دمج التطبيقات الأمنية في البرامج وفحص سلوكها قبل التنفيذ. تتضمن الثغرة التي اكتشفها فيكتور خوري إدخالاً قابلاً للكتابة داخل System.Management.Automation.dll، والذي يحتوي على عنوان AmsiScanBuffer. كان يجب أن يكون هذا الإدخال للقراءة فقط لكنه لم يكن كذلك، مما يسمح بالتلاعب به لتجاوز AMSI.

💡 نظرة عامة على الاستغلال

يستغل هذا الاستغلال الإدخال القابل للكتابة لاستبدال عنوان AmsiScanBuffer بدالة وهمية، مما يتجاوز AMSI فعليًا دون استدعاء VirtualProtect. يتم توفير كود إثبات المفهوم بلغتي PowerShell وPython.

🚀 الاستخدام

لتنفيذ الاستغلال:

  1. استنسخ هذا المستودع إلى جهازك المحلي.
  2. افتح PowerShell أو Python وقم بتنفيذ البرنامج النصي المقدم.
  3. تأكد من تضمين الحمولة المطلوبة في كود الاستغلال قبل التنفيذ.
  4. راقب التنفيذ للتحقق من نجاح تجاوز AMSI.

🔒 إخلاء مسؤولية

هذا الاستغلال مقدم لأغراض تعليمية وبحثية فقط. استخدمه بمسؤولية وأخلاقية. لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن استغلال هذه الثغرة.

📎 المراجع

  • مقال OffSec على المدونة

👨‍💻 الاعتمادات

  • فيكتور خوري (Vixx) - مدرب تقني في OffSec
تنزيل الأداة