Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
UsoDllLoader — Windows - تسليح الكتابات المميزة للملفات باستخدام خدمة Update Session Orchestrator | Kitploit
أدوات/GitHubGitHub/itm4n/usodllloader
تصعيد الامتيازاتتوليد الحمولةالاستغلالاختبار الاختراقArchived
GitHubitm4n/usodllloader

UsoDllLoader

Windows - تسليح الكتابات المميزة للملفات باستخدام خدمة Update Session Orchestrator

عرض المستودع
406100منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

UsoDllLoader

⚠️ تحديث 2020-06-06: لم تعد هذه الخدعة تعمل على أحدث إصدارات Windows 10 Insider Preview. هذا يعني أنه على الرغم من أنها لا تزال تعمل على الإصدار الرئيسي من Windows 10، يجب أن تتوقع أن يتم تصحيحها في الأشهر القادمة.

الوصف

يوضح هذا الإثبات (PoC) تقنية يمكن استخدامها لاستغلال ثغرات كتابة الملفات المميزة في ويندوز. إنه يوفر بديلاً لـ "استغلال" تحميل DLL الخاص بـ DiagHub الذي اكتشفه James Forshaw (المعروف بـ @tiraniddo)، والذي تم إصلاحه بواسطة مايكروسوفت بدءًا من إصدار build 1903.

TL;DR

بدءًا من Windows 10، قدمت مايكروسوفت خدمة Update Session Orchestrator. كمستخدم عادي، يمكنك التفاعل مع هذه الخدمة باستخدام COM، وبدء "فحص التحديثات" (أي التحقق من توفر التحديثات) أو بدء تحميل التحديثات المعلقة على سبيل المثال. هناك حتى أداة مضمنة غير موثقة تسمى usoclient.exe، تخدم هذا الغرض.

من وجهة نظر المهاجم، هذه الخدمة مثيرة للاهتمام لأنها تعمل كـ NT AUTHORITY\System وتحاول تحميل DLL غير موجودة (windowscoredeviceinfo.dll) عند إنشاء جلسة تحديث.

هذا يعني أنه إذا وجدنا ثغرة في كتابة الملفات المميزة في ويندوز أو في برنامج طرف ثالث، يمكننا نسخ نسختنا الخاصة من windowscoredeviceinfo.dll إلى C:\Windows\Sytem32\ ثم تحميلها بواسطة خدمة USO للحصول على تنفيذ تعليمات برمجية عشوائية كـ NT AUTHORITY\System.

لمزيد من المعلومات:
الجزء 1 - https://itm4n.github.io/usodllloader-part1/
الجزء 2 - https://itm4n.github.io/usodllloader-part2/

بناء PoC

المحتوى

يتكون هذا الحل من مشروعين: WindowsCoreDeviceInfo و UsoDllLoader.

  • WindowsCoreDeviceInfo

يوفر DLL PoC سيقوم بتشغيل bind shell على المنفذ 1337 (محلي فقط)، عندما يتم استدعاء الدالة QueryDeviceInformation(). هذا هو اسم الدالة المستخدمة من قبل عمال USO.

  • UsoDllLoader (اختياري)

إنها نسخة مبسطة من usoclient.exe. يمكن تشغيلها كمستخدم عادي للتفاعل مع خدمة USO وجعلها تحمل windowscoredeviceinfo.dll. بعد ذلك، سيحاول الاتصال بـ bind shell. في حالة حدوث أخطاء، يرجى قراءة قسم "المشكلات المعروفة".

بناء الحل

الحل مُعد مسبقًا لذا يجب أن تكون عملية التجميع سهلة. أنا أستخدم Visual Studio 2019. قد لا يعمل مع الإصدارات الأقدم.

  1. اختر تكوين Release ومعمارية x64.
  2. قم ببناء الحل.
  3. الإخراج: DLL .\x64\Release\WindowsCoreDeviceInfo.dll والمحمل .\x64\Release\UsoDllLoader.exe.

الاختبار

الاستخدام 1 - UsoDllLoader

لأغراض الاختبار، يمكنك:

  1. كمسؤول، انسخ WindowsCoreDeviceInfo.dll إلى C:\Windows\System32\.
  2. استخدم المحمل كمستخدم عادي.
  3. نأمل أن تحصل على شيل كـ NT AUTHORITY\SYSTEM.

الاستخدام 2 - UsoClient

إذا فشل UsoDllLoader.exe، يمكنك تنفيذ ما سبق يدويًا.

  1. كمسؤول، انسخ WindowsCoreDeviceInfo.dll إلى C:\Windows\System32\.
  2. استخدم الأمر usoclient StartInteractiveScan كمستخدم عادي. لاحظ أنك لن تحصل على أي رد من الأمر.
  3. قم بتنزيل netcat لويندوز واستخدم الأمر nc.exe 127.0.0.1 1337 للاتصال بـ bindshell.

المشكلات المعروفة

  • التحديثات المعلقة

من المحتمل أن تفشل هذه الطريقة إذا كان هناك تحديث واحد أو أكثر في انتظار التثبيت، أو إذا كانت التحديثات قيد التثبيت.

  • أخطاء RPC

اعتمادًا على إصدار ويندوز، قد يفشل UsoDllLoader.exe مع رموز أخطاء مختلفة. لم أتحقق كثيرًا من هذه المشكلات. السبب في ذلك هو أنه مجرد PoC، قمت بتطويره للراحة. ما يهم أكثر هو DLL، وليس المحمل. راجع "الاستخدام 2" لمزيد من التفاصيل.

تنزيل الأداة