Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43326_Exploit — 💥 استغلال تصعيد الامتيازات لـ Automox Windows Agent | Kitploit
أدوات/GitHubGitHub/gfoss/cve-2021-43326_exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHubgfoss/cve-2021-43326_exploit

CVE-2021-43326_Exploit

💥 استغلال تصعيد الامتيازات لـ Automox Windows Agent

عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2021-43326

استغلال تصعيد الامتيازات في وكيل Automox لويندوز

Lacework Labs Blog Post https://www.lacework.com/blog/cve-2021-43326/

Automox Community Post https://community.automox.com/product-updates-4/cve-2021-43326-and-cve-2021-43325-local-privilege-escalation-in-automox-agent-windows-only-1636

CVE-2021-43326 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-43326

تعليمات

قم بتعديل ملف exploit.ps1 باستخدام الأوامر التي ترغب في تشغيلها كمسؤول النظام (SYSTEM)، ثم قم بتشغيل السكريبت exploit.ps1 وانتظر حتى تحدث عملية استقصاء الوكيل. يحدث هذا كل ساعة.

root@kitploit:~
.\exploit.ps1

لتشغيل استقصاء الوكيل يدويًا وإجبار Automox على الاستعلام عن النظام المحلي، قم بتعديل سكريبت getOS.sh باستخدام معايير مؤسستك وقم بتشغيل السكريبت لتفعيل استقصاء الوكيل.

root@kitploit:~
chmod +x getOS.sh; ./getOS.sh

إخلاء مسؤولية

قامت Automox بإصلاح هذه الثغرة - فقط الإصدارات من 31 إلى 33 معرضة لهذا الهجوم. هذا الكود هو لأغراض الاختبار فقط ولا يمكن استخدامه إلا بموجب موافقة صريحة. لا تستخدمه لأغراض غير قانونية، نقطة.

المؤلف

greg.foss[at]owasp.org

تنزيل الأداة