Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-1337-exploit — CVE-2020-1337 تصعيد امتيازات Windows Print Spooler | Kitploit
أدوات/GitHubGitHub/math1as/cve-2020-1337-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubmath1as/cve-2020-1337-exploit

CVE-2020-1337-exploit

CVE-2020-1337 تصعيد امتيازات Windows Print Spooler

عرض المستودع
15027منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-1337 تصعيد الامتيازات في Windows

هذا استغلال من نوع WWW(write-what-where)

الفضل

Junyu Zhou (@md5_salt)، الذي أخبرني أنه قد يكون هناك ثغرة جديدة.

Wenxu Wu (@ma7h1as)، لقد وجدت الثغرة وكتبت هذا الاستغلال.

كيف يعمل

في تصحيح CVE-2020-1048، أضافت Microsoft رمز التحقق من portname في دالة XcvData.

والتي يمكن تشغيلها عن طريق استدعاء Add-Printer في Powershell.

الآن ستتحقق كلتا دالتي AddPort و XcvData من أن المستخدم الحالي لديه حق الوصول إلى portname.

ولكن لا يزال بإمكاننا استخدام junction لحل هذه المشكلة، فبمجرد اجتياز الفحص، نقوم بإعادة توجيهه (reparse) إلى مجلد نظام. على سبيل المثال، C:\windows\system32

بعد إعادة التشغيل أو إعادة تشغيل الخدمة، ستُكتب البيانات التي يتحكم بها المستخدم إلى portname.

انظر إلى exploit.ps1 لمزيد من التفاصيل.

تنزيل الأداة