Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-9702_Symantec_Encryption_Desktop_LPE_PoC — إثبات مفهوم (PoC) لتصعيد الصلاحيات محليًا لفتح قشرة SYSTEM لثغرة CVE-2019-9702 في برنامج Symantec Encryption Desktop. | Kitploit
أدوات/GitHubGitHub/davidcarliez/cve-2019-9702_symantec_encryption_desktop_lpe_poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubdavidcarliez/cve-2019-9702_symantec_encryption_desktop_lpe_poc

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-9702_Symantec_Encryption_Desktop_LPE_PoC

إثبات مفهوم (PoC) لتصعيد الصلاحيات محليًا لفتح قشرة SYSTEM لثغرة CVE-2019-9702 في برنامج Symantec Encryption Desktop.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

Symantec Encryption Desktop PGPwded.sys إثبات مفهوم لتصعيد الامتيازات المحلية

يحتوي هذا المستودع على إثبات مفهوم لمسار تصعيد امتيازات محلي في عامل تصفية التخزين PGPwded.sys في Symantec Encryption Desktop، استنادًا إلى بدائية قراءة/كتابة خام للقرص بصلاحيات منخفضة.

تم تطوير هذا الإثبات واختباره مع Symantec Encryption Desktop Pro 10.4.2 MP3. لم تُختبر الإصدارات الأخرى مع هذا التنفيذ.

استُلهم العمل من البحث العام الأصلي الذي نشره Kyriakos Economou / Nettitude، المعروفة الآن باسم LRQA Nettitude، ويستند إليه:

  • CVE-2019-9702: تصعيد الامتيازات المحلية في Symantec Encryption Desktop - استغلال ثغرة قراءة/كتابة عشوائية على القرص الصلب عبر NTFS

تصف مقالتهم فحص الوصول إلى جهاز PGPwded.sys، وفكرة حقن عملية PGP الموثوقة، وIOCTLs القراءة/الكتابة الخام، وأساليب الاستغلال القائمة على NTFS. يركز هذا الإثبات على متغير إعادة الكتابة فوق ملف خدمة عبر إعادة التشغيل، ويتضمن أداة فحص مسبق للقراءة فقط.

محتويات المستودع

root@kitploit:~
src/
  sym_portable_launcher.c      # single-EXE launcher; embeds and drops the staging worker
  portable_stage_worker.c      # injected worker; maps C:, opens PGPwded, stages payload
  spooler_payload.c            # service payload run by Spooler as LocalSystem after reboot
  sym_portable_precheck.c      # single-EXE read-only precheck launcher
  precheck_worker.c            # injected read-only diagnostic worker
  *_bytes.h                    # generated embedded payload/worker byte arrays

tools/
  sym_target_diag_lite.cmd     # wrapper script for collecting target diagnostics

ماذا يفعل هذا الاستغلال

استغلال مرحلة إعادة التشغيل هو ملف تنفيذي واحد بحجم 32 بت لنظام Windows يتم إسقاطه على النظام. على مستوى عالٍ:

  1. يشغّل المستخدم منخفض الصلاحيات أداة الإطلاق من مسار قابل للكتابة عادي، مثل C:\Users\Public.
  2. تحدد أداة الإطلاق دليل تثبيت Symantec PGP Desktop.
  3. تُسقط أداة الإطلاق ملف DLL عامل مضمّن بحجم 32 بت في %TEMP%.
  4. تشغّل أداة الإطلاق ملفًا تنفيذيًا موثوقًا لـ PGP Desktop أو تستخدمه، وتحقن العامل في تلك العملية.
  5. يفتح العامل \\.\PGPwdef من داخل مسار صورة عملية PGP الموثوقة.
  6. يربط العامل C:\Windows\System32\spoolsv.exe بامتداده NTFS ويحسب قطاع القرص الداعم له.
  7. يحدد العامل أي كائن قرص PGP من النوع \Device\000000xx يرتبط بقطاع C: هذا باستخدام IOCTL القراءة الخام.
  8. ينسخ العامل احتياطيًا الملف الثنائي الحالي لـ Spooler إلى C:\Users\Public\spoolsv.exe.orig.portable.
  9. يكتب العامل خامًا فوق القطاعات الداعمة لـ spoolsv.exe بحمولة خدمة LocalSystem مضمّنة.
  10. بعد إعادة التشغيل، تبدأ خدمة Windows Spooler كـ LocalSystem وتشغّل الحمولة.
  11. تفتح الحمولة موجه أوامر SYSTEM مرئيًا في جلسة وحدة التحكم النشطة.

يتبع الفحص المسبق للقراءة فقط نفس مسار العملية الموثوقة، لكنه يستخدم فقط IOCTL القراءة الخام. وهو لا يكتب فوق الملفات ولا يجهّز مراحل الاستغلال.

البناء

ابنِ من مضيف Linux مثبّت عليه MinGW-w64:

root@kitploit:~
make

النواتج المتوقعة:

root@kitploit:~
bin/sym_portable_reboot_stage32.exe  # exploit/stager
bin/sym_portable_precheck32.exe      # read-only precheck

استخدام الفحص المسبق

شغّل الفحص المسبق أولًا. وهو مصمّم للإجابة عما إذا كانت شروط الاستغلال الحالية متوفرة دون تعديل الملفات المحمية.

root@kitploit:~
C:\Users\Public\sym_portable_precheck32.exe
notepad C:\Users\Public\sym_portable_precheck.log

يجب أن ينتهي الهدف القابل للاستغلال بالشكل التالي:

root@kitploit:~
[OK] current reboot exploit conditions

إذا أظهر السجل عدم وجود PDOs خاصة بـ PGP قابلة للقراءة، أو عدم تطابق لقطاع C:، فلا تشغّل الاستغلال. ويعني ذلك عادةً أن قرص نظام التشغيل غير مُدار أو مُجهّز بـ Symantec WDE.

للحصول على تقرير أوفى عن الهدف، انسخ الملفين أدناه إلى الدليل نفسه وشغّل غلاف CMD:

root@kitploit:~
sym_target_diag_lite.cmd
sym_portable_precheck32.exe

ثم شغّل:

root@kitploit:~
C:\Users\Public\sym_target_diag_lite.cmd
notepad C:\Users\Public\sym_target_diag_lite.log

استخدام الاستغلال

لا تشغّل الاستغلال إلا على الأنظمة التي لديك إذن بتعديل ملفات النظام المحمية فيها والتي اجتاز الفحص المسبق.

انسخ أداة التجهيز إلى مسار قابل للكتابة وشغّلها كمستخدم منخفض الصلاحيات:

root@kitploit:~
C:\Users\Public\sym_portable_reboot_stage32.exe

افحص سجلات التجهيز:

root@kitploit:~
type C:\Users\Public\sym_portable_launcher.log
type C:\Users\Public\sym_portable_stage.log

إذا نجح التجهيز، يحتوي سجل العامل على:

root@kitploit:~
STAGED_OK_REBOOT_TO_TRIGGER

أعد تشغيل الجهاز. بعد إعادة التشغيل، يجب أن تبدأ خدمة Spooler الحمولة كـ LocalSystem وتفتح موجه أوامر بعنوان:

root@kitploit:~
SYSTEM_CMD_FROM_PORTABLE_REBOOT_LPE

الاستعادة

تنشئ أداة التجهيز هذا النسخ الاحتياطي قبل الكتابة فوق الهدف:

root@kitploit:~
C:\Users\Public\spoolsv.exe.orig.portable

لا تتضمن طريقة استعادة عامة بنقرة واحدة. في الاختبارات، تمت الاستعادة بالكتابة الخام للنسخ الاحتياطي فوق القطاعات المرتبطة نفسها ثم إعادة التشغيل. ينبغي إضافة تدفّق استعادة آمن والتحقق منه قبل نشر الملفات الثنائية.

القيود المعروفة

  • تستهدف أداة التجهيز الحالية C:\Windows\System32\spoolsv.exe.
  • يجب أن يكون قرص نظام التشغيل مكشوفًا عبر PGPwded.sys؛ إذ إن تثبيت Symantec وحده لا يكفي.
  • لا يُتوقع أن تكون الأنظمة التي يكون فيها C: مُدارًا عبر BitLocker والتي يبلغ فيها Symantec عن القرص كقرص غير مُدار قابلة للاستغلال عبر هذا المسار.
  • يجب أن يكون ملف الهدف الحالي أحادي الامتداد؛ فالعامل يتوقف عند التجزئة.
  • يتطلب هذا الإثبات الحالي إعادة تشغيل لتفعيل التنفيذ.
  • الحمولة الحالية واضحة عن قصد: تفتح موجه أوامر SYSTEM مرئيًا.

إخلاء مسؤولية

هذا كود بحثي للاختبار المصرّح به والتحقق الدفاعي. لا تشغّله على أنظمة لا تملكها أو ليس لديك إذن صريح بتقييمها.

تنزيل الأداة