
أداة تكتشف ثغرات تصعيد الامتيازات الناتجة عن التهيئات الخاطئة والتحديثات المفقودة في أنظمة تشغيل ويندوز.

أداة تكتشف ثغرات تصعيد الامتيازات الناتجة عن سوء التهيئة والتحديثات المفقودة في أنظمة تشغيل Windows. تكتشف dazzleUP الثغرات التالية.
الميزة الأولى لـ dazzleUP هي أنها تستخدم واجهة برمجة تطبيقات Windows Update Agent بدلاً من WMI (مثل الأدوات الأخرى) عند العثور على التصحيحات المفقودة. تتحقق dazzleUP من الثغرات التالية.
يقوم dazzleUP بإجراء فحوصات الاستغلال عندما يكون النظام المستهدف هو نظام تشغيل Windows 10 (الإصدارات 1809 و1903 و1909 و2004) المدعومة حاليًا من Microsoft. إذا تم تشغيله على نظام تشغيل غير مدعوم؛ سيحذرك dazzleUP بالرسالة التالية: "رقم إصدار النظام المستهدف غير مدعوم من قبل dazzleUP، تم تجاوز عناصر التحكم في التحديثات المفقودة ...".
يقوم dazzleUP بإجراء فحوصات سوء التهيئة التالية لكل نظام تشغيل Windows.
يمكنك استخدام dazzleUP مباشرة باستخدام ملف .EXE المستقل والحصول على النتائج. لقطة الشاشة أدناه.

يمكنك استخدام dazzleUP مباشرة باستخدام إصدار DLL العاكس على Beacon الخاص بـ Cobalt Strike باستخدام ملف dazzleUP.cna. لقطة الشاشة أدناه. لمزيد من المعلومات؛ https://www.cobaltstrike.com/aggressor-script/index.html
