Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ShimMe — PoC لتصعيد الامتيازات في ويندوز وحقن الكود باستخدام OfficeClickToRun RPC والتلاعب غير الموثق بـ shim لحقن مكتبات DLL في عمليات SYSTEM. | Kitploit
أدوات/GitHubGitHub/deepinstinct/shimme
تصعيد الامتيازاتالاستغلالما بعد الاستغلالالفريق الأحمرالهجوم العدائي
GitHubdeepinstinct/shimme

ShimMe

PoC لتصعيد الامتيازات في ويندوز وحقن الكود باستخدام OfficeClickToRun RPC والتلاعب غير الموثق بـ shim لحقن مكتبات DLL في عمليات SYSTEM.

عرض المستودع
14723منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ShimMe

أدوات من محاضرة DEFCON 32 بعنوان "SHIM me what you got - Manipulating Shim and Office for Code Injection"

Office Injector - يستدعي أسلوب RPC في خدمة OfficeClickToRun التي تحقن DLL في عملية معلّقة تعمل بصلاحيات NT AUTHORITY\SYSTEM وأطلقتها خدمة جدولة المهام، وبالتالي يحقق تصعيدًا للامتيازات من مسؤول إلى SYSTEM.

Shim Injector - يكتب بنية بيانات shim غير موثّقة في ذاكرة عملية أخرى، مما يجعل apphelp.dll يطبّق إصلاح “Inject Dll” على العملية دون تسجيل ملف SDB جديد على النظام، أو حتى كتابة هذا الملف على القرص.

الاعتمادات

  • David Shandalov
  • Ron Ben Yizhak

المراجع

  • محاضرة DEF CON
  • https://www.deepinstinct.com/blog/SHIM-Me-What-You-Got:-Manipulating-Shim-and-Office-for-Code-Injection
  • https://learn.microsoft.com/en-us/windows/win32/fileio/opportunistic-locks
  • https://learn.microsoft.com/en-us/windows/win32/devnotes/application-compatibility-database
  • https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
  • https://www.blackhat.com/docs/asia-14/materials/Erickson/WP-Asia-14-Erickson-Persist-It-Using-And-Abusing-Microsofts-Fix-It-Patches.pdf
تنزيل الأداة