Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21111 — ثغرة رفع الامتياز (تصعيد الامتياز المحلي) في Oracle VirtualBox | Kitploit
أدوات/GitHubGitHub/mansk1es/cve-2024-21111
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubmansk1es/cve-2024-21111

CVE-2024-21111

ثغرة رفع الامتياز (تصعيد الامتياز المحلي) في Oracle VirtualBox

عرض المستودع
216353منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21111

Oracle VirtualBox الإصدارات السابقة لـ 7.0.16 معرضة لثغرة تصعيد الامتيازات المحلية عبر اتباع الروابط الرمزية، مما يؤدي إلى حذف ملف عشوائي ونقل ملف عشوائي.

يحاول VirtualBox نقل ملفات السجل بصلاحيات NT AUTHORITY\SYSTEM في المسار C:\ProgramData\VirtualBox (الذي يمكن لجميع المستخدمين الكتابة إليه) لعمل نسخ احتياطية منها بترتيب رقمي، ولكن بحد أقصى 10 سجلات. كما سيحاول VirtualBox حذف السجل الحادي عشر بصلاحيات NT AUTHORITY\SYSTEM، مما يعرضه لثغرتين تؤديان إلى تصعيد الامتيازات. كان اكتشاف هذه الثغرة ممتعًا جدًا :)

حذف ملف عشوائي

https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33

نقل ملف عشوائي

https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8

حقيقة طريفة: لقد وجدت أنا و @filip_dragovic (Wh04m1001) هذه الثغرة كل على حدة :D تحية له!

الجدول الزمني للتقرير

  • 19/3/2024 - تم الإبلاغ عن الثغرة لـ Oracle
  • 21/3/2024 - أكدت Oracle الثغرة
  • 13/4/2024 - تم إخطار Oracle بالإعلان العام
  • 16/4/2024 - تم الإعلان عن CVE-2024-21111 && إعلان عام حول تحديثات التصحيح الحرجة لـ Oracle
تنزيل الأداة