Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-21817 — أداة فحص مُصغّرة لثغرة تصعيد الامتيازات المحلية (LPE) الخاصّة بـ CVE-2023-21817 (ثغرة تصعيد الامتيازات المحلية في Windows Kerberos) مكتوبة بلغة C++. | Kitploit
أدوات/GitHubGitHub/johnnygreeme/cve-2023-21817
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubjohnnygreeme/cve-2023-21817

CVE-2023-21817

أداة فحص مُصغّرة لثغرة تصعيد الامتيازات المحلية (LPE) الخاصّة بـ CVE-2023-21817 (ثغرة تصعيد الامتيازات المحلية في Windows Kerberos) مكتوبة بلغة C++.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-21817 - مدقق ثغرة Windows Kerberos LPE

أداة بسيطة بلغة C++ عبارة عن إثبات مفهوم (PoC) / مدقق ثغرات لـ CVE-2023-21817. تساعد هذه الأداة باحثي الأمن ومسؤولي الأنظمة في تحديد ما إذا كان نظام Windows معرضًا لثغرة تصعيد الامتيازات المحلية في Kerberos (LPE) من خلال التفاعل مع النظام الفرعي لسلطة الأمان المحلية (LSA).

نظرة عامة

CVE-2023-21817 هي ثغرة تصعيد امتيازات محلية في مكوّن Windows Kerberos. وهي تسمح لمستخدم منخفض الامتيازات بتجاوز قيود الأمان أثناء تسلسل فتح قفل محطة العمل.

تحاول هذه الأداة تشغيل منطق التحليل المحدد عبر LsaLogonUser باستخدام فئة المعلومات المقيّدة KerbUnlockLogon. وهي تحلل رمز NTSTATUS الذي تم إرجاعه لتحديد ما إذا كان التصحيح الأمني مفقودًا.

مرجع رموز الحالة

تقيّم الأداة حالة الثغرة بناءً على استجابة NTSTATUS من النظام الفرعي LSA:

NTSTATUS Codeاسم الحالةالحكمالوصف
0xC0000003STATUS_INVALID_INFO_CLASSمُصحَّح (آمن)التصحيح نشط. رفضت LSA بأمان فئة KerbUnlockLogon المقيّدة في هذا السياق.
0xC000006DSTATUS_LOGON_FAILUREمُعرَّض للثغرة (غير مُصحَّح)عالج المعالج الثغري الطلب وأسقطه فقط بسبب بيانات الاعتماد الوهمية.
0xC0000022STATUS_ACCESS_DENIEDمُعرَّض للثغرة (غير مُصحَّح)تجاوز الهيكل الفحوصات الأولية لكنه فشل بسبب امتيازات العملية المنخفضة.
0xC000005ESTATUS_NO_LOGON_SERVERSمُعرَّض للثغرة (غير مُصحَّح)المعالج الثغري نشط لكنه لم يتمكن من الوصول إلى وحدة تحكم المجال.

المتطلبات

  • المترجم: Microsoft Visual C++ Compiler (MSVC)
  • بيئة التطوير: Visual Studio 2019 / 2022 أو MSBuild
  • Windows SDK: 10.0 أو أحدث
  • تبعيات المكتبات: Secur32.lib (يتم الربط تلقائيًا عبر pragma)

التجميع والاستخدام

  1. افتح المشروع في Visual Studio.
  2. عيّن تكوين البناء إلى Release وحدد البنية المستهدفة (x64 أو x86).
  3. قم ببناء الحل.
  4. شغّل الملف التنفيذي المُجمَّع من سطر الأوامر:
root@kitploit:~
CVE-2023-21817-Checker.exe

إخلاء مسؤولية

تم تطوير هذه الأداة حصريًا لاختبارات الأمان المصرح بها والأغراض التعليمية وبحوث الثغرات. لا تقم بتشغيلها على أنظمة الإنتاج دون الحصول على التفويض المناسب. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

تنزيل الأداة