Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-32223-USBPrint-Exploit — إثبات مفهوم لاستغلال CVE-2026-32223، وهو تجاوز سعة مخزن مؤقت قائم على الكومة في برنامج تشغيل الطباعة عبر USB في ويندوز (usbprint.sys)، مما يحقق تصعيدًا محليًا للامتيازات إلى SYSTEM عبر محاكاة جهاز USB والتلاعب بتجمع الذاكرة. | Kitploit
أدوات/GitHubGitHub/enki-kr/cve-2026-32223-usbprint-exploit
تصعيد الامتيازاتأطر الاستغلالالاستغلالأمان الأجهزة وإنترنت الأشياءالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubenki-kr/cve-2026-32223-usbprint-exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-32223-USBPrint-Exploit

إثبات مفهوم لاستغلال CVE-2026-32223، وهو تجاوز سعة مخزن مؤقت قائم على الكومة في برنامج تشغيل الطباعة عبر USB في ويندوز (usbprint.sys)، مما يحقق تصعيدًا محليًا للامتيازات إلى SYSTEM عبر محاكاة جهاز USB والتلاعب بتجمع الذاكرة.

عرض المستودع
211منذ 4 أشهرتمت المراجعة من قبل Kitploit

CVE-2026-32223: قم بتوصيلي إن استطعت: استغلال برامج تشغيل طابعات USB في ويندوز

تجاوز سعة المخزن المؤقت المستند إلى الكومة في برنامج تشغيل طابعة USB في ويندوز (usbprint.sys) مما يؤدي إلى تصعيد الامتيازات المحلية (LPE)

تم اكتشاف هذه الثغرة الأمنية والإبلاغ عنها بواسطة ENKI WhiteHat.

نظرة عامة

CVE-2026-32223 هي ثغرة تجاوز سعة المخزن المؤقت المستند إلى الكومة في برنامج تشغيل طابعة USB في ويندوز (usbprint.sys). تحدث الثغرة بسبب التحقق غير السليم من واصفات سلاسل USB أثناء معالجة IOCTL 0x220064 في الدالة Make1284IdStringFromUsbStrings.

عند توصيل جهاز طابعة USB مُصمم خصيصًا واستدعاء برنامج في وضع المستخدم لـ IOCTL الضعيف، يقوم برنامج التشغيل بنسخ البيانات من واصفات سلاسل MFG/MDL الخاصة بجهاز USB إلى مخزن مؤقت في الكومة دون التحقق بشكل صحيح من العلاقة بين حجم البيانات المصدر وحجم المخزن المؤقت الوجهة، مما يؤدي إلى تجاوز سعة في كومة NonPagedPoolNx.

تحقق سلسلة الاستغلال الكاملة تصعيد امتيازات إلى مستوى SYSTEM من خلال:

  • محاكاة جهاز USB بواصفات مشوهة (عبر Linux Raw Gadget على Odroid C4)
  • Pool Feng Shui باستخدام رش Named Pipe للتحكم في تخطيط الكومة
  • تقنية Ghost Chunk لتداخل التجمعات وتسريب عناوين النواة
  • بدائيات قراءة/كتابة عشوائية عبر هياكل IRP مزورة
  • تعديل LUID الخاص بـ SeDebugPrivilege لتصعيد الامتيازات

عرض توضيحي

مقال المدونة

الشرح الفني الكامل متاح على مدونة ENKI WhiteHat.

إخلاء مسؤولية

هذا المستودع مُقدَّم بشكل صارم لأغراض البحث الأمني والتعليم فقط.

  • لا تستخدم محتويات هذا المستودع في أي أنشطة غير مصرح بها أو خبيثة.
  • المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن استخدام هذا الكود.
تنزيل الأداة