Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40449 — استغلال ثغرة LPE لـ UAF في Windows (CVE-2021-40449). | Kitploit
أدوات/GitHubGitHub/hakivvi/cve-2021-40449
تصعيد الامتيازاتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالشيل كودتطوير الحمولاتاستغلال الملفات الثنائية
GitHubhakivvi/cve-2021-40449

CVE-2021-40449

استغلال ثغرة LPE لـ UAF في Windows (CVE-2021-40449).

عرض المستودع
4815منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40449

استغلالي لـ CVE-2021-40449، وهو ثغرة تصعيد صلاحيات محلية (LPE) في Windows عبر UAF في win32kfull!GreResetDCInternal.

وصف قصير

إلى جانب ثغرة UAF، تُستخدم أساسيات أخرى لجعل هذا الاستغلال ممكنًا:

  • تسريب عنوان token الوصول الخاص بالاستغلال في ring0 عبر دالة NtQuerySystemInformation() مع المعلَمة SystemHandleInformation.
  • استخدام rtlSetAllBits() كأداة لاستبدال access_token.privileges الخاص بالاستغلال بقيم 0xFF.
  • تسريب عنوان rtlSetAllBits() في ring0 عن طريق تسريب العنوان الأساسي لوحدة ntoskrnl.exe عبر دالة EnumDeviceDrivers().
  • تصميم المعلَمة BitMapHeader للأداة بطريقة تسمح لنا باستبدال access_token.privileges الخاص بالاستغلال.
  • تخصيص BitMapHeader المصمم عبر أساس NtSetInformationThread() وتسريب عنوان التخصيص في التجمّع الكبير (big pool) عبر دالة NtQuerySystemInformation() مع المعلَمة SystemBigPoolInformation.
  • للتفاعل مع الدالة الضعيفة، نقوم أولاً بتعداد الطابعات على النظام عبر EnumPrinters()، وتحميل برنامج تشغيل إحداها، ثم ربط الاستدعاءات لدالة رد الاتصال في وضع المستخدم DrvEnablePDEV().
  • في الخطاف، نقوم بتوكيل الاستدعاء إلى دالة DrvEnablePDEV() الأصلية، وننفذ محتوى الاستغلال، ثم نعيد ما تم إرجاعه من الاستدعاء المُوكّل إلى GDI.
  • تشغيل ثغرة UAF عبر استدعاء ثانٍ لـ ResetDC() داخل دالة DrvEnablePDEV() المُخطّطة.
  • استعادة كائن PDC المحرر عن طريق رش كائن مصمم بنفس الحجم باستخدام أساس CreatePalette().
  • إساءة استخدام الصلاحية الجديدة SeDebugPrivilege للحصول على NT AUTHORITY\SYSTEM عن طريق حقن شيل كود في عملية winlogon.exe.

يمكن العثور على مزيد من المعلومات في هذه المقالة من Kaspersky.

PoC

PoC تم الاختبار على Win10 Redstone (build 14393).

تنزيل الأداة