Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-36003 — استغلال إثبات المفهوم لثغرة CVE-2023-36003، وهي تجاوز لميزة أمنية في Windows Defender يتيح تصعيد الامتيازات وتجنّب تنفيذ التعليمات البرمجية على أنظمة Windows غير المحدّثة. | Kitploit
أدوات/GitHubGitHub/johnnygreeme/cve-2023-36003
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubjohnnygreeme/cve-2023-36003

CVE-2023-36003

استغلال إثبات المفهوم لثغرة CVE-2023-36003، وهي تجاوز لميزة أمنية في Windows Defender يتيح تصعيد الامتيازات وتجنّب تنفيذ التعليمات البرمجية على أنظمة Windows غير المحدّثة.

عرض المستودع
51منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-36003: تجاوز حماية استغلال Windows Defender - إثبات المفهوم

يحتوي هذا المستودع على إثبات مفهوم (PoC) للثغرة CVE-2023-36003، وهي ثغرة حرجة لتجاوز ميزة أمنية تؤثر على Windows Defender Exploit Protection.

نظرة عامة

تُعد CVE-2023-36003 ثغرة في Windows Defender تسمح للمهاجم بتجاوز ميزات التخفيف المصممة لمنع تنفيذ الاستغلال. الاستغلال الناجح يمكن البرمجيات الخبيثة أو الأكواد الضارة من تفادي آليات Exploit Protection القياسية، مما يزيد من خطر اختراق النظام بنجاح.

  • نوع الثغرة: تجاوز ميزة أمنية
  • المكوّن المتأثر: Windows Defender / Exploit Protection
  • تاريخ الاكتشاف/التسجيل: نوفمبر 2023 (Microsoft Patch Tuesday)
  • الأثر: تصعيد الامتيازات / تفادي تنفيذ الكود

إخلاء مسؤولية

[!WARNING] هذا الكود مخصص لأغراض تعليمية وبحثية واختبارات مصرح بها فقط. الاستخدام غير المصرح به لهذا البرنامج على أنظمة الإنتاج أو دون إذن صريح محظور تمامًا. لا يتحمل المؤلف أي مسؤولية عن أي ضرر أو إساءة استخدام ناتجة عن هذا المستودع.

الإصدارات المتأثرة

تؤثر الثغرة على إصدارات متعددة من Windows 10 و Windows 11 و Windows Server حيث يتم فرض تخفيفات Windows Defender Exploit Protection قبل تحديثات الأمان لشهر نوفمبر 2023.

التفاصيل الفنية

تكمن المشكلة في كيفية تعامل Windows Defender مع تكوينات تخفيف الذاكرة المحددة أو تقنيات إنشاء العمليات. يمكن للمهاجم استغلال هذا القصور لتشغيل عملية ترث أو تفرض بيئة تُساء فيها تطبيق التخفيفات (مثل سياسات ACG أو DEP أو ASLR) أو يتم تعطيلها.

الاستخدام والتوضيح

المتطلبات الأساسية

  • بيئة Windows 10/11 (غير محدّثة، قبل نوفمبر 2023)
  • Visual Studio (للتجميع)

التجميع

افتح ملف الحل في Visual Studio وأنشئ المشروع بوضع Release:

root@kitploit:~
msbuild /p:Configuration=Release

التنفيذ

شغّل الملف الثنائي المترجم من موجه أوامر بصلاحيات مرتفعة لاختبار حالة التخفيف:

root@kitploit:~
poc.exe

المعالجة

لحماية نفسك من هذه الثغرة، تأكد من أن نظام تشغيل Windows لديك محدّث بالكامل. أصدرت Microsoft إصلاحًا لهذه المشكلة في إصدار November 2023 Patch Tuesday.

  1. افتح Windows Update.
  2. انقر فوق Check for updates.
  3. ثبّت جميع التحديثات التراكمية لإصدار Windows الخاص بك.

المراجع

  • استشارة أمان Microsoft لـ CVE-2023-36003
  • NIST NVD CVE-2023-36003
تنزيل الأداة