Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-1315 — استغلال PowerShell لإثبات المفهوم لثغرة CVE-2019-1315، وهي ثغرة تصعيد امتيازات لنقل ملفات عشوائية في Windows Error Reporting Manager، تم اختبارها على Windows 10 1903. | Kitploit
أدوات/GitHubGitHub/mayter/cve-2019-1315
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubmayter/cve-2019-1315

CVE-2019-1315

استغلال PowerShell لإثبات المفهوم لثغرة CVE-2019-1315، وهي ثغرة تصعيد امتيازات لنقل ملفات عشوائية في Windows Error Reporting Manager، تم اختبارها على Windows 10 1903.

عرض المستودع
1043منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

رفع الامتياز عبر النقل التعسفي للملفات في Windows Error Reporting Manager

التفاصيل: https://offsec.almond.consulting/windows-error-reporting-arbitrary-file-move-eop.html

ستحتاج إلى مكتبة NtApiDotNet لتشغيله، بالإضافة إلى ملف Report.wer صالح، وكلاهما يجب وضعهما في نفس الدليل الذي يحتوي على سكربت poc.ps1.

لإنشاء ملف تقرير WER، يمكنك تشغيل الأمر [Environment]::FailFast('Error') في PowerShell، والبحث عن ملف التقرير في %ProgramData%\Microsoft\Windows\WER\ReportQueue.

يمكن تشغيل السكربت بالأمر التالي:

powershell -exec bypass -C ". .\poc.ps1; Test-Exploit"

تم الاختبار على Windows 10 1903.

CVE-2019-1315

لقد قمت بتجميع ملف NtApiDotNet.dll. تم الاختبار المحلي بنجاح.

تنزيل الأداة