Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-29336 — إثبات المفهوم لاستغلال CVE-2023-29336، وهي ثغرة رفع امتياز في Win32k تتيح الوصول على مستوى النظام (SYSTEM) في أنظمة ويندوز المتأثرة. | Kitploit
أدوات/GitHubGitHub/m-cetin/cve-2023-29336
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubm-cetin/cve-2023-29336

CVE-2023-29336

إثبات المفهوم لاستغلال CVE-2023-29336، وهي ثغرة رفع امتياز في Win32k تتيح الوصول على مستوى النظام (SYSTEM) في أنظمة ويندوز المتأثرة.

عرض المستودع
21133منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-29336 - تصعيد الامتيازات المحلية في Win32k - إثبات المفهوم

ظهرت تفاصيل عن ثغرة أمنية تم تصحيحها الآن ويتم استغلالها بنشاط في Microsoft Windows يمكن للمهاجم استغلالها للحصول على امتيازات مرتفعة على الأنظمة المتأثرة.

الثغرة، التي تُتبع باسم CVE-2023-29336، تم تصنيفها بدرجة خطورة 7.8 وتتعلق بوجود علة تصعيد الامتيازات في مكون Win32k.

"المهاجم الذي ينجح في استغلال هذه الثغرة يمكنه الحصول على امتيازات SYSTEM"، هكذا كشفت Microsoft في إشعار صدر الشهر الماضي كجزء من تحديثات Patch Tuesday.

الباحثون من Avast هم Jan Vojtěšek و Milánek و Luigino Camastra حصلوا على التقدير لاكتشافهم والإبلاغ عن الثغرة.

Win32k.sys هو برنامج تشغيل في وضع النواة وجزء لا يتجزأ من بنية Windows، وهو المسؤول عن واجهة الأجهزة الرسومية (GUI) وإدارة النوافذ.

على الرغم من أن التفاصيل الدقيقة المحيطة بإساءة استخدام الثغرة في البرية ليست معروفة حاليًا، إلا أن Numen Cyber قامت بفك رقعة التصحيح الصادرة عن Microsoft لصياغة استغلال إثبات المفهوم (PoC) لـ Windows Server 2016.

تنزيل الأداة