Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-61156 — التحكم غير الآمن في الوصول في برنامج تشغيل TfSysMon.sys الخاص بنظام مراقبة ThreatFire يسمح بإنهاء العمليات غير المميزة بامتيازات النواة، مما يتيح تجاوز EDR وحرمان الخدمة محليًا. | Kitploit
أدوات/GitHubGitHub/d7ead/cve-2025-61156
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSالفريق الأحمر
GitHubd7ead/cve-2025-61156

CVE-2025-61156

التحكم غير الآمن في الوصول في برنامج تشغيل TfSysMon.sys الخاص بنظام مراقبة ThreatFire يسمح بإنهاء العمليات غير المميزة بامتيازات النواة، مما يتيح تجاوز EDR وحرمان الخدمة محليًا.

عرض المستودع
7منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2025-61156

تم اكتشاف ثغرة أمنية في مكوّن TfSysMon.sys الخاص بوضع Kernel في نظام مراقبة ThreatFire (الإصدار <=v4.7.0.53)، والتي تتيح للمستخدمين غير المصرّح لهم تنفيذ إنهاء تعسفي للعمليات بصلاحيات وضع Kernel. ونتيجةً لذلك، يمكن إيقاف عمليات PPL وعمليات النظام المحمية بالقوة، بما في ذلك على سبيل المثال لا الحصر: برامج مكافحة البرامج الضارة، وحلول EDR، والعملاء الوكلاء (agentic clients)، وغيرها. وهذا يمكن أن يؤدي إلى كل من تجاوز EDR المحلي وحرمان الخدمة (Denial of Service).

كما ذُكر أعلاه، نظرًا لعدم وجود DACL مناسب يقيّد من يمكنه فتح HANDLE لهذا المُعرّف (driver) ومن لا يمكنه، يمكن للمستخدمين منخفضي الصلاحيات بما في ذلك غير المسؤولين إنهاء عمليات PPL وغيرها من العمليات المحمية بحرية، أو التسبب في حرمان خدمة محلي، بصلاحيات Kernel عبر المُعرّف المستضعف.

حتى تاريخ الإفصاح، لا يبدو أن هذا الإصدار من المُعرّف مُدرج في قائمة المُعرّفات المحظورة من Microsoft، ولا يزال من الممكن إساءة استخدامه من قبل الجهات التهديدية في سيناريوهات BYOVD. علاوةً على ذلك، يبدو أن التوقيع الرقمي على المُعرّف لا يزال صالحًا وغير مُلغى.

تنزيل الأداة