Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-0040 — CVE-2016-0040 استغلال تصعيد الامتيازات لثغرة إشعار استقبال WMI (x86-64) | Kitploit
أدوات/GitHubGitHub/de7ec7ed/cve-2016-0040
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubde7ec7ed/cve-2016-0040

CVE-2016-0040

CVE-2016-0040 استغلال تصعيد الامتيازات لثغرة إشعار استقبال WMI (x86-64)

عرض المستودع
145منذ 9 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2016-0040 يبني هذا الاستغلال على مشروع SMMRootkit لنظام 32 بت (https://github.com/Rootkitsmm/cve-2016-0040) والذي يتسبب في تفعيل هذه الثغرة لإحداث شاشة الموت الزرقاء (BSoD) مع جميع أحرف 'a' في RCX و 'B' في RAX. تم نقله إلى ويندوز 7 SP1 بنية 64 بت ولا يستخدم التعليمة "mov [rcx+06h], rax" للاستغلال في المرحلة الأولية بل يستخدم التعليمة "mov [rdx+8h], rdx لوضع مؤشر ذاتي المرجع في متغير pvScan0 للصورة النقطية (bitmap)". من أجل التنظيف من تأثيرات التلف الجانبية، تم تخصيص 4096 صورة نقطية من كومة win32k مما جعل عناوين التلف في الصورة النقطية المستهدفة قابلة للتوقع بحيث يمكن استعادتها. من أجل بناء بدائيات القراءة/الكتابة، تم الرجوع إلى مقالة Core Security بعنوان "Abusing GDI for Ring0 Exploit Primities" (https://www.coresecurity.com/blog/abusing-gdi-for-ring0-exploit-primitives) ولكن تم بناء صور نقطية من نوع Manager و Worker يمكن استخدامها لسرقة رمز العملية (token) الخاصة بعملية النظام.

تنزيل الأداة