Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mathisvickie/cve-2021-21551
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائيةArchived
GitHubmathisvickie/cve-2021-21551

CVE-2021-21551

قراءة/كتابة عشوائية في النواة في dbutil_2_3.sys، إثبات مفهوم لتصعيد الصلاحيات المحلية إلى nt authority/system

عرض المستودع
591446منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-21551

إثبات المفهوم البسيط لاستغلال CVE-2021-21551 لرفع الامتيازات المحلية (LPE) عن طريق تشغيل cmd النظام.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21551

تم اكتشاف مشكلة في برنامج تشغيل Windows الموقع من Dell (dbutil_2_3.sys) قد تؤدي إلى اختراق النظام المحلي بالكامل. تفتقر روتين إرسال ioctl لبرنامج التشغيل إلى التحقق من صحة المخزن المؤقت المقدم من المستخدم.

IOCTL

يمكن لأي شخص إنشاء مقبض وإصدار طلبات ioctl إلى رموز ioctl هذه التي تخترق نموذج أمان Windows:

  • 0x9b0c1f40 - قراءة عشوائية للذاكرة الفعلية
  • 0x9b0c1f44 - كتابة عشوائية للذاكرة الفعلية
  • 0x9b0c1ec4 - قراءة عشوائية لذاكرة النواة
  • 0x9b0c1ec8 - كتابة عشوائية لذاكرة النواة
  • 0x9b0c1ecc - معلمات خاضعة للتحكم لاستدعاء MmFreeContiguousMemorySpecifyCache
  • 0x9b0c1ec0 - معلمات خاضعة للتحكم لاستدعاء MmAllocateContiguousMemorySpecifyCache
  • 0x9b0c1f00 و 0x9b0c1f8c و 0x9b0c1f88 و 0x9b0c1f84 و 0x9b0c1f80 - الوصول إلى بعض المنافذ

تجميع PoC

يستغل إثبات المفهوم هذا رموز ioctl 0x9b0c1ec4 / 0x9b0c1ec8 للقراءة/الكتابة العشوائية لذاكرة النواة على التوالي. أولاً، يحدد موقع PsInitialSystemProcess في النواة للحصول على رمز النظام، ثم يكتب هذا الرمز إلى بنية EPROCESS للعملية الحالية. قبل التجميع، قم بتحديث إزاحات EPROCESS الخاصة بك لتجنب شاشة الموت الزرقاء (BSOD) باستخدام https://www.vergiliusproject.com/

root@kitploit:~
DWORD EPROCESS_ActiveProcessLinks = 0x2e8;
DWORD EPROCESS_Token = 0x348;

استخدم Visual Studio للتجميع (يتطلب رأس Windows). رأس Ntdll SDK: https://github.com/mathisvickie/segy-software/blob/main/external/ntdll.h

التشغيل

تم الاختبار على:

  • Windows 8
  • Windows 10 2004
  • Windows 10 20H2

سيؤدي الاستغلال الناجح إلى تشغيل cmd النظام. إذا حصلت على خطأ PAGE_FAULT_IN_NONPAGED_AREA، فمن المحتمل أن تكون الإزاحات غير صحيحة. مثال على المخرجات: 404

تنزيل الأداة