Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
UAC-Elevation-CVE — تجاوز UAC المعتمد على fodhelper كإثبات مفهوم لـ CVE-2021-31956، مفاتيح التسجيل إلى SYSTEM دون مطالبة. لأغراض تعليمية | Kitploit
أدوات/GitHubGitHub/daoshureal/uac-elevation-cve
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubdaoshureal/uac-elevation-cve

UAC-Elevation-CVE

تجاوز UAC المعتمد على fodhelper كإثبات مفهوم لـ CVE-2021-31956، مفاتيح التسجيل إلى SYSTEM دون مطالبة. لأغراض تعليمية

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-31956: استغلال رفع الصلاحيات في Windows UAC

نظرة عامة

CVE-2021-31956 هو ثغرة تجاوز UAC (User Account Control) في Windows تتيح للمهاجم رفع الصلاحيات إلى SYSTEM دون إظهار نافذة UAC. تستغل هذه الثغرة خللاً في طريقة تعامل Windows مع مفاتيح التسجيل المرتبطة بنوافذ UAC.

كيف تعمل

تمكّن الثغرة المهاجم من تعديل مفاتيح التسجيل التي يستخدمها UAC لتشغيل البرامج ذات الصلاحيات المرتفعة. يمكن للمهاجم تغيير هذه المفاتيح لتشير إلى ملف تنفيذي خبيث، مما يؤدي إلى تشغيله بصلاحيات SYSTEM دون إظهار نافذة UAC المعتادة. يتيح ذلك تنفيذ تعليمات برمجية عشوائية بصلاحيات إدارية، متجاوزاً آلية أمان UAC.

الاستغلال باستخدام FodHelper.exe

يحتوي هذا المستودع على تطبيق بلغة C++ يوضح كيفية استغلال CVE-2021-31956. الملف التنفيذي المُجمَّع، FodHelper.exe، يتيح لك تجاوز UAC عن طريق تشغيل برنامج محدد بصلاحيات SYSTEM.

الاستخدام

  1. تجميع الكود المصدري بلغة C++: قم بتجميع الكود المصدري بلغة C++ المرفق إلى ملف تنفيذي (Exploit.exe).

  2. تشغيل الاستغلال: نفّذ الأمر التالي لتشغيل برنامج (مثل calc.exe) بصلاحيات SYSTEM:

    root@kitploit:~
    Exploit.exe 1 calc.exe
    

شرح مبسط لكيفية عمل الثغرة:

  1. تعديل التسجيل: يقوم المهاجم بتعديل مفاتيح تسجيل محددة مسؤولة عن رفع صلاحيات UAC.
  2. تجاوز نافذة UAC: عن طريق تغيير هذه المفاتيح لتشير إلى ملف تنفيذي خبيث، يخدع المهاجم Windows لتشغيل البرنامج بصلاحيات SYSTEM.
  3. الصلاحيات المرتفعة: يعمل البرنامج الخبيث دون نافذة UAC المعتادة، ويحصل المهاجم على تحكم كامل في النظام.
تنزيل الأداة