Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-1048 — ثغرة رفع امتياز موجودة عندما تسمح خدمة Windows Print Spooler بشكل غير صحيح بالكتابة العشوائية على نظام الملفات، والمعروفة باسم 'Windows Print Spooler Elevation of Privilege Vulnerability'. | Kitploit
أدوات/GitHubGitHub/ken-abruzzi/cve-2020-1048
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالتطوير الحمولات
GitHubken-abruzzi/cve-2020-1048

CVE-2020-1048

ثغرة رفع امتياز موجودة عندما تسمح خدمة Windows Print Spooler بشكل غير صحيح بالكتابة العشوائية على نظام الملفات، والمعروفة باسم 'Windows Print Spooler Elevation of Privilege Vulnerability'.

عرض المستودع
21منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-1048

توجد ثغرة أمنية من نوع رفع الامتيازات عند قيام خدمة Windows Print Spooler بالسماح بشكل غير صحيح بالكتابة العشوائية على نظام الملفات. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة تشغيل كود عشوائي بامتيازات نظام مرتفعة. يمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات مستخدم كاملة.

لاستغلال هذه الثغرة، يجب على المهاجم تسجيل الدخول إلى نظام متأثر وتشغيل برنامج نصي أو تطبيق مصمم خصيصًا.

يعمل تحديث Microsoft Windows على معالجة الثغرة من خلال تصحيح طريقة كتابة مكون Windows Print Spooler على نظام الملفات.

خطوات إعادة الإنتاج

  1. قم بتغيير المتغيرين g_PortName و g_InputFile الموجودين في أعلى ملف Source.c.

  2. قم بتجميع وتشغيل باستخدام Visual Studio.

  3. أعد تشغيل خدمة الطابعة (spoolsv) أو أعد تشغيل نظامك.

ملاحظات

في حال كنت ترغب في استمرار وجود المنفذ والطابعة، أو تريد أن يحدث الهجوم بعد إعادة تشغيل النظام، يمكنك إنهاء البرنامج باستخدام Ctrl^C بمجرد أن يطلب منك البرنامج الضغط على Enter.

تم تضمين getshell.dll والذي يمكنك استخدامه كحمولة لتشغيل موجه أوامر بامتياز SYSTEM.

تنزيل الأداة