Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-36874 — هذا المستودع يحتوي على استغلال (proof-of-concept) مكتوب بلغة C++ يوضح استغلال ثغرة أمنية تؤثر على مكون تقرير الأخطاء في ويندوز (Windows Error Reporting - WER). | Kitploit
أدوات/GitHubGitHub/d0rb/cve-2023-36874
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubd0rb/cve-2023-36874

CVE-2023-36874

هذا المستودع يحتوي على استغلال (proof-of-concept) مكتوب بلغة C++ يوضح استغلال ثغرة أمنية تؤثر على مكون تقرير الأخطاء في ويندوز (Windows Error Reporting - WER).

عرض المستودع
7925منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

نطالب بالإعادة الآمنة لجميع المواطنين الذين اختطفهم التنظيم الإرهابي حماس. لن نرتاح حتى يتم تحرير كل رهينة والعودة إلى ديارهم بأمان. يمكنك المساعدة في إعادتهم إلى الوطن. https://stories.bringthemhomenow.net/

CVE-2023-36874 PoC

🔓 مقدمة

يحتوي هذا المستودع على نموذج إثبات المفهوم مكتوب بلغة C++ يوضح استغلال ثغرة أمنية تؤثر على مكون الإبلاغ عن الأخطاء في ويندوز (WER). يوضح الاستغلال الخطوات المتبعة لتفعيل الثغرة وهو مخصص للأغراض التعليمية فقط. أي استخدام ضار أو غير أخلاقي لهذا الكود غير مرحب به بشدة.

يتبع الاستغلال هذه الخطوات لتفعيل الثغرة:

  1. تهيئة COM عن طريق استدعاء CoInitialize(NULL).
  2. إنشاء واجهات COM للتفاعل مع WER:
    • إنشاء مثيل لـ CLSID_ERCLuaSupport للحصول على واجهة IErcLuaSupport.
    • استخدام IErcLuaSupport لإنشاء مثيل لـ IWerStoreFactory.
    • إنشاء مثيل لـ IWerStore باستخدام IWerStoreFactory.
  3. بدء عملية تعداد التقارير عن طريق استدعاء pIWerStore->EnumerateStart().
  4. تحميل تقرير باستخدام دالة pIWerStore->LoadReport. استبدل "ReportName" باسم التقرير الفعلي الذي تريد استغلاله.
  5. تقديم التقرير المحمل لتفعيل الثغرة عن طريق استدعاء pIWerReport->SubmitReport().
  6. تحرير واجهات COM وتنظيف الموارد:
    • pIWerReport->Release()
    • pIWerStore->Release()
    • pIWerStoreFactory->Release()
    • pIErcLuaSupport->Release()
  7. إنهاء تهيئة COM عن طريق استدعاء CoUninitialize().

إخلاء مسؤولية

هذا الاستغلال مقدم للأغراض التعليمية فقط. ليس مخصصًا للاستخدام الضار أو غير الأخلاقي. مؤلفو المستودع والمساهمون ليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن استخدام هذا الكود. الترخيص تم إصدار هذا الكود بموجب ترخيص MIT. الرجاء استخدام هذا الكود بمسؤولية والالتزام بالمعايير الأخلاقية عند التعامل مع الثغرات الأمنية والاستغلالات.

تنزيل الأداة