Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Priv2Admin — مسارات الاستغلال التي تسمح لك بـ (إساءة) استخدام صلاحيات ويندوز لرفع صلاحياتك داخل نظام التشغيل. | Kitploit
أدوات/GitHubGitHub/gtworek/priv2admin
تصعيد الامتيازاتالاستغلالما بعد الاستغلالاختبار الاختراق
GitHubgtworek/priv2admin

Priv2Admin

مسارات الاستغلال التي تسمح لك بـ (إساءة) استخدام صلاحيات ويندوز لرفع صلاحياتك داخل نظام التشغيل.

عرض المستودع
2.5k30614منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الفكرة هي "ترجمة" صلاحيات نظام ويندوز إلى مسار يؤدي إلى:

  1. المسؤول (Administrator)،
  2. تهديد للنزاهة و/أو السرية،
  3. تهديد للتوفر،
  4. مجرد فوضى.

تم سرد الصلاحيات وشرحها على: https://learn.microsoft.com/en-us/windows/win32/secauthz/privilege-constants

إذا كان الهدف يمكن تحقيقه بطرق متعددة، تكون الأولوية:

  1. استخدام الأوامر المضمنة
  2. استخدام باورشيل (فقط إذا كان هناك نص برمجي يعمل)
  3. استخدام أدوات غير تابعة لنظام التشغيل
  4. استخدام أي طريقة أخرى

يمكنك التحقق من صلاحياتك الخاصة باستخدام whoami /priv. الصلاحيات المعطلة تعادل المفعلة. الشيء المهم الوحيد هو ما إذا كان لديك الصلاحية في القائمة أم لا.

ملاحظة 1: عندما ينتهي مسار الهجوم بإنشاء رمز (token)، يمكنك افتراض أن الخطوة التالية هي إنشاء عملية جديدة باستخدام هذا الرمز ثم السيطرة على نظام التشغيل.

ملاحظة 2:
أ. لاستدعاء NtQuerySystemInformation()/ZwQuerySystemInformation() مباشرة، يمكنك العثور على الصلاحيات المطلوبة هنا.
ب. بالنسبة لـ NtSetSystemInformation()/ZwSetSystemInformation()، تم سرد الصلاحيات المطلوبة هنا.

ملاحظة 3: أركز على نظام التشغيل فقط. إذا كانت الصلاحية تعمل في Active Directory ولكن ليس في نظام التشغيل نفسه، أصفها بأنها غير مستخدمة في نظام التشغيل. سيكون من الجيد أن يتعمق شخص ما في السيناريوهات الموجهة لـ AD.

لا تتردد في المساهمة و/أو مناقشة الأفكار المقدمة.

الصلاحيةالتأثيرالأداةمسار التنفيذملاحظات
SeAssignPrimaryTokenمسؤولأداة طرف ثالث"سيسمح للمستخدم بانتحال الرموز ورفع الصلاحية إلى NT SYSTEM باستخدام أدوات مثل potato.exe و rottenpotato.exe و juicypotato.exe"شكرًا Aurélien Chalot على التحديث. سأحاول إعادة صياغتها إلى شيء أشبه بالوصفة قريبًا.
SeAuditتهديدأداة طرف ثالثكتابة أحداث إلى سجل أحداث الأمان (Security event log) لخداع التدقيق أو للكتابة فوق الأحداث القديمة.يمكن كتابة الأحداث الخاصة باستخدام واجهة برمجة التطبيقات Authz Report Security Event.
- انظر PoC بواسطة @daem0nc0re
SeBackupمسؤولأداة طرف ثالث1. عمل نسخ احتياطي لخوادم التسجيل HKLM\SAM و HKLM\SYSTEM
2. استخراج تجزئات الحسابات المحلية من قاعدة بيانات SAM
3. تمرير التجزئة (Pass-the-Hash) كعضو في مجموعة Administrators المحلية

بدلاً من ذلك، يمكن استخدامه لقراءة الملفات الحساسة.
لمزيد من المعلومات، راجع ملف SeBackupPrivilege.
- انظر PoC بواسطة @daem0nc0re
SeChangeNotifyلا شيء--الصلاحية مملوكة للجميع. إبطالها قد يجعل نظام التشغيل (Windows Server 2019) غير قابل للإقلاع.
SeCreateGlobal???
SeCreatePagefileلا شيءأوامر مدمجةإنشاء ملف hiberfil.sys، قراءته بدون اتصال، البحث عن بيانات حساسة.يتطلب وصولاً بدون اتصال، مما يؤدي إلى صلاحيات المسؤول على أي حال.
- انظر PoC بواسطة @daem0nc0re
SeCreatePermanent???
SeCreateSymbolicLink???
SeCreateTokenمسؤولأداة طرف ثالثإنشاء رمز عشوائي بما في ذلك صلاحيات المسؤول المحلي باستخدام NtCreateToken.
- انظر PoC بواسطة @daem0nc0re
SeDebugمسؤولPowerShellتكرار رمز lsass.exe.النص البرمجي موجود على FuzzySecurity.
- انظر PoC بواسطة @daem0nc0re
SeDelegateSession-
UserImpersonate
???اسم الصلاحية مقطوع لتضييق العمود.
SeEnableDelegationلا شيء--الصلاحية غير مستخدمة في نظام تشغيل Windows.
SeImpersonateمسؤولأداة طرف ثالثأدوات من عائلة Potato (potato.exe, RottenPotato, RottenPotatoNG, Juicy Potato, SweetPotato, RemotePotato0), RogueWinRM, PrintSpoofer, إلخ.على غرار SeAssignPrimaryToken، يسمح من الناحية التصميمية بإنشاء عملية تحت سياق أمان مستخدم آخر (باستخدام مقبض لرمز ذلك المستخدم).

يمكن استخدام أدوات وتقنيات متعددة للحصول على الرمز المطلوب.
SeIncreaseBasePriorityالتوفرأوامر مدمجةstart /realtime SomeCpuIntensiveApp.exeقد يكون أكثر إثارة للاهتمام على الخوادم.
SeIncreaseQuotaالتوفرأداة طرف ثالثتغيير حدود وحدة المعالجة المركزية والذاكرة والتخزين المؤقت إلى قيم تجعل نظام التشغيل غير قابل للإقلاع.- لا يتم التحقق من الحصص في الوضع الآمن، مما يجعل الإصلاح سهلاً نسبيًا.
- يتم استخدام نفس الصلاحية لإدارة حصص التسجيل.
SeIncreaseWorkingSetلا شيء--الصلاحية مملوكة للجميع. يتم التحقق منها عند استدعاء وظائف ضبط إدارة الذاكرة الدقيقة.
SeLoadDriverمسؤولأداة طرف ثالث1. تحميل برنامج تشغيل kernel معيب مثل szkg64.sys
2. استغلال ثغرة برنامج التشغيل

بدلاً من ذلك، قد تُستخدم الصلاحية لإلغاء تحميل برامج تشغيل متعلقة بالأمان باستخدام الأمر المدمج fltMC. مثال: fltMC sysmondrv
1. ثغرة szkg64 مسجلة كـ CVE-2018-15732
2. كود استغلال szkg64 تم إنشاؤه بواسطة Parvez Anwar
SeLockMemoryالتوفرأداة طرف ثالثتجويع قسم ذاكرة النظام عن طريق نقل الصفحات.تم نشر PoC بواسطة Walied Assar (@waleedassar)
SeMachineAccountلا شيء--الصلاحية غير مستخدمة في نظام تشغيل Windows.
SeManageVolumeمسؤولأداة طرف ثالث1. تمكين الصلاحية في الرمز
2. إنشاء مقبض إلى \.\C: مع SYNCHRONIZE | FILE_TRAVERSE
3. إرسال FSCTL_SD_GLOBAL_CHANGE لاستبدال S-1-5-32-544 بـ S-1-5-32-545
4. الكتابة فوق utilman.exe إلخ.
يمكن إجراء FSCTL_SD_GLOBAL_CHANGE باستخدام هذا الجزء من الكود.
SeProfileSingleProcessلا شيء--يتم التحقق من الصلاحية قبل تغيير (وفي مجموعة محدودة جدًا من الأوامر، قبل الاستعلام) معلمات Prefetch و SuperFetch و ReadyBoost. قد يتم تعديل التأثير، حيث أن التأثير الفعلي غير معروف.
SeRelabelتهديدأداة طرف ثالثتعديل ملفات النظام بواسطة مسؤول شرعيانظر: وثائق MIC

توفر ملصقات النزاهة حماية إضافية، بالإضافة إلى قوائم التحكم بالوصول المعروفة (ACLs). السيناريوهان الرئيسيان يشملان:
- الحماية ضد الهجمات التي تستخدم تطبيقات قابلة للاستغلال مثل المتصفحات وقارئات PDF إلخ.
- حماية ملفات نظام التشغيل.

وجود SeRelabel في الرمز سيسمح باستخدام وصول WRITE_OWNER إلى مورد، بما في ذلك الملفات والمجلدات. لسوء الحظ، الرمز الذي يحتوي على IL أقل من High سيكون لديه صلاحية SeRelabel معطلة، مما يجعله عديم الفائدة لأي شخص ليس مسؤولًا بالفعل.

انظر منشور مدونة ممتاز بواسطة @tiraniddo للحصول على التفاصيل.
SeRemoteShutdownالتوفرأوامر مدمجةshutdown /s /f /m \\server1 /d P:5:19يتم التحقق من الصلاحية عندما يأتي طلب الإغلاق/إعادة التشغيل من الشبكة. سيناريو 127.0.0.1 قيد التحقيق.
تنزيل الأداة