Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/houl777/cve-2017-9606
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubhoul777/cve-2017-9606

CVE-2017-9606

استغلال إثبات المفهوم لـ CVE-2017-9606: تصعيد الامتيازات المحلية في ViPNet Client/Coordinator عبر ملفات التحديث المصمّمة مع تنفيذ كود تعسفي.

عرض المستودع
2منذ 9 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-9606

نظرًا لعدم كفاية التحقق من السلامة والأصالة وانخفاض صلاحيات المستخدم في مجلد التحديثات، يمكن للمستخدم المحلي إنشاء ملفات تحديث ViPNet مزيفة تحتوي على كود تنفيذ عشوائي ووضعها في مجلد تحديثات ViPNet. بعد وضع ملفات التحديث المزيفة في مجلد تحديثات ViPNet، يقوم نظام تحديث ViPNet بتنفيذها بصلاحيات المسؤول المحلي أو النظام

3.x - بصلاحيات المسؤول المحلي

4.x - بصلاحيات النظام

الإصدارات المتأثرة:

ViPNet Client/Coordinator لنظام ويندوز - جميع إصدارات 4.x و 3.x الأقل من 4.3.2 (42442).

ViPNet Client/Coordinator لنظام ويندوز الإصدار 2.x لم يتم فحصه نظرًا لقدم الإصدار، لكنه قد يكون متأثرًا.

التوصيات:

تم التصحيح في ViPNet Client/coordinator الإصدار 4.3.2 (42442) والإصدارات الأحدث

بالنسبة للإصدارات الأخرى، يمكن تطبيق ViPNet SysLocker لتجنب هذه الثغرة الأمنية

تنزيل الأداة