Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-21674 — برهان مفهوم لاستغلال ثغرة CVE-2023-21674، وهي ثغرة في Windows ALPC تتيح الهروب من صندوق الرمل للمتصفح ورفع الامتيازات إلى مستوى SYSTEM عبر التلاعب بذاكرة النواة. | Kitploit
أدوات/GitHubGitHub/hd3s5aa/cve-2023-21674
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubhd3s5aa/cve-2023-21674

CVE-2023-21674

برهان مفهوم لاستغلال ثغرة CVE-2023-21674، وهي ثغرة في Windows ALPC تتيح الهروب من صندوق الرمل للمتصفح ورفع الامتيازات إلى مستوى SYSTEM عبر التلاعب بذاكرة النواة.

عرض المستودع
4071منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أول ثغرة يوم-صفر في البرية لعام 2023 🔥 CVE-2023-21674 هي ثغرة في استدعاء الإجراءات المحلية المتقدمة في ويندوز (ALPC) يمكن أن تؤدي إلى الهروب من صندوق رمل المتصفح وتسمح للمهاجمين بالحصول على صلاحيات SYSTEM، تم اكتشافها بواسطة Avast


root@kitploit:~
kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        تحليل خطأ الفحص                                    *
*                                                                             *
*******************************************************************************

PAGE_FAULT_IN_NONPAGED_AREA (50)
تمت الإشارة إلى ذاكرة نظام غير صالحة.  لا يمكن حماية ذلك بواسطة try-except.
عادةً ما يكون العنوان سيئًا تمامًا أو يشير إلى ذاكرة محررة.
الوسائط:
Arg1: ffff98061bbf8820, الذاكرة المشار إليها.
Arg2: 0000000000000000, القيمة 0 = عملية قراءة، 1 = عملية كتابة.
Arg3: fffff8021a7120a4, إذا غير صفري، عنوان التعليمات التي أشارت إلى الذاكرة السيئة.
Arg4: 0000000000000002, (محجوز)

تفاصيل التصحيح:
------------------


KEY_VALUES_STRING: 1

    المفتاح  : AV.Type
    القيمة: قراءة

    المفتاح  : Analysis.CPU.mSec
    القيمة: 1562

    المفتاح  : Analysis.DebugAnalysisManager
    القيمة: إنشاء

    المفتاح  : Analysis.Elapsed.mSec
    القيمة: 1654

    المفتاح  : Analysis.Init.CPU.mSec
    القيمة: 421

    المفتاح  : Analysis.Init.Elapsed.mSec
    القيمة: 13937

    المفتاح  : Analysis.Memory.CommitPeak.Mb
    القيمة: 76

    المفتاح  : WER.OS.Branch
    القيمة: ni_release

    المفتاح  : WER.OS.Timestamp
    القيمة: 2022-05-06T12:50:00Z

    المفتاح  : WER.OS.Version
    القيمة: 10.0.22621.1


FILE_IN_CAB:  MEMORY - Copy.DMP

DUMP_FILE_ATTRIBUTES: 0x1000

BUGCHECK_CODE:  50

BUGCHECK_P1: ffff98061bbf8820

BUGCHECK_P2: 0

BUGCHECK_P3: fffff8021a7120a4

BUGCHECK_P4: 2

READ_ADDRESS:  ffff98061bbf8820 تجمع خاص

MM_INTERNAL_CODE:  2

BLACKBOXBSD: 1 (!blackboxbsd)


BLACKBOXNTFS: 1 (!blackboxntfs)


BLACKBOXPNP: 1 (!blackboxpnp)


BLACKBOXWINLOGON: 1

اسم العملية:  CVE-2023-21674-POC.exe

TRAP_FRAME:  ffff838564a3f660 -- (.trap 0xffff838564a3f660)
ملاحظة: إطار المصيدة لا يحتوي على جميع السجلات.
قد تكون بعض قيم السجلات معدومة أو غير صحيحة.
rax=ffff9805f9a9c600 rbx=0000000000000000 rcx=ffff98061bbf8600
rdx=ffff9805f0492f24 rsi=0000000000000000 rdi=0000000000000000
rip=fffff8021a7120a4 rsp=ffff838564a3f7f0 rbp=0000000000000000
 r8=0000000000000000  r9=ffff838564a3f920 r10=0000000000000000
r11=0000000000000001 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0         nv up ei pl nz na po nc
nt!SeCreateClientSecurity+0x54:
fffff802`1a7120a4 4c8bb120020000  mov     r14,qword ptr [rcx+220h] ds:ffff9806`1bbf8820=????????????????
إعادة تعيين النطاق الافتراضي

STACK_TEXT:  
ffff8385`64a3f438 fffff802`1a480701     : 00000000`00000050 ffff9806`1bbf8820 00000000`00000000 ffff8385`64a3f660 : nt!KeBugCheckEx
ffff8385`64a3f440 fffff802`1a24fe4c     : 00000000`00000000 00000000`00000000 ffff8385`64a3f5f9 00000000`00000000 : nt!MiSystemFault+0x2337d1
ffff8385`64a3f540 fffff802`1a437ddd     : ffff8385`64a3f6c0 fffff802`1a27419e 00000000`00000000 ffff9805`dd22f000 : nt!MmAccessFault+0x29c
ffff8385`64a3f660 fffff802`1a7120a4     : 00000000`00001301 ffffb989`a4084ce0 00000000`00000000 00000000`000009e8 : nt!KiPageFault+0x35d
ffff8385`64a3f7f0 fffff802`1a711dba     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!SeCreateClientSecurity+0x54
ffff8385`64a3f890 fffff802`1a711b9e     : ffff9805`fbffee20 ffff8385`64a3fb20 ffff9805`fbffee20 00000000`00000000 : nt!AlpcpImpersonateMessage+0x11a
ffff8385`64a3f9c0 fffff802`1a43b968     : 00000000`000000d4 ffff9805`fbffee20 00000000`00000000 00000000`00001210 : nt!NtAlpcImpersonateClientOfPort+0x15e
ffff8385`64a3faa0 00007fff`bc8cfe24     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x28
000000da`8352f238 00000000`00000000     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007fff`bc8cfe24


اسم الرمز:  nt!SeCreateClientSecurity+54

اسم الوحدة: nt

اسم الصورة:  ntkrnlmp.exe

أمر المكدس:  .cxr; .ecxr ; kb

إزاحة دالة معرف الدلو:  54

معرف دلو الفشل:  AV_VRFK_R_(null)_nt!SeCreateClientSecurity

إصدار نظام التشغيل:  10.0.22621.1

سلسلة بنية الإصدار:  ni_release

نوع منصة نظام التشغيل:  x64

اسم نظام التشغيل:  Windows 10

تجزئة معرف الفشل:  {9ec8eba5-8500-2db9-9fec-a2667249961f}

المتابعة:     مالك الجهاز
---------
تنزيل الأداة