Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-28252-Compiled-exe — تعديل على استغلال CVE-2023-28252 الخاص بـ Fortra، مُجمّع إلى exe | Kitploit
أدوات/GitHubGitHub/duck-sec/cve-2023-28252-compiled-exe
تصعيد الامتيازاتأطر الاستغلالتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubduck-sec/cve-2023-28252-compiled-exe

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-28252-Compiled-exe

تعديل على استغلال CVE-2023-28252 الخاص بـ Fortra، مُجمّع إلى exe

عرض المستودع
57133منذ 2 سنواتتمت المراجعة من قبل Kitploit

CVE-2023-28252-Compiled-exe

تعديل على استغلال رفع الصلاحيات الممتاز من Fortra لثغرة CVE-2023-2852. يعمل على Windows 11 21H2 مع clfs.sys الإصدار 10.0.22000.1574 - ويعمل أيضاً على Windows 10 21H2 وWindows 10 22H2 وWindows 11 22H2 وWindows server 2022. يحتفظ هذا الإصدار بالوظيفة الأصلية، لكنه يمنحك خيار تمرير ملف ثنائي لتنفيذه كوسيط (argument)، وهذا مفيد إذا لم يكن لديك Visual Studio في متناول اليد.

الوصف

للحصول على شرح (مفصّل جداً) للثغرة، يرجى الاطلاع على https://github.com/fortra/CVE-2023-28252/tree/master?tab=readme-ov-file

الاستخدام

  • قم ببناء المشروع باستخدام Visual Studio إذا كنت تفضل ذلك
  • استخدم ملف exploit.exe المُجمّع مسبقاً إذا كنت تفضل ذلك
  • شغّله باستخدام: exploit.exe <Token Offset> <Flag> <Program to execute>
  • مثال: exploit.exe 1208 1 calc.exe

مثال

CVE-2023-28252.webm

الاعتمادات

يعتمد هذا الاستغلال على إثبات المفهوم (POC) الأصلي من Fortra. يرجى قراءة توثيقهم الممتاز!

إخلاء المسؤولية

هذا الكود مقدم لأغراض تعليمية واختبارات أمنية أخلاقية فقط. يجب استخدامه بمسؤولية وفقط في البيئات التي مُنح فيها إذن صريح. الاستخدام غير المصرح به أو الخبيث محظور تماماً. باستخدامك لهذا الكود، فإنك توافق على الالتزام بجميع القوانين واللوائح والمعايير الأخلاقية المعمول بها في نطاق اختصاصك. يتنصل المؤلفون والمساهمون من أي مسؤولية عن أي أضرار أو عواقب تنشأ عن إساءة استخدام هذا الكود أو استخدامه غير المصرح به.

تنزيل الأداة