Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MAL-002 — MAL-002: Force System Restart via Installed Windows MSIs | Kitploit
أدوات/GitHubGitHub/mbadanoiu/mal-002
Privilege EscalationExploitationPost-ExploitationLearning & Education
GitHubmbadanoiu/mal-002

MAL-002

MAL-002: Force System Restart via Installed Windows MSIs

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MAL-002: فرض إعادة تشغيل النظام عبر ملفات MSI المثبتة في Windows

بمجرد تثبيت برنامج بنجاح على النظام، ستظهر ملفات MSI موثوقة واحدة أو أكثر في مجلد “C:\Windows\Installer” وقد تسمح لمستخدم بصلاحيات منخفضة بتنفيذ إجراءات “الإصلاح” و/أو “التعديل” بصفة مستخدم “NT Authority\System” دون الحاجة إلى UAC. باستخدام برنامج “msiexec.exe” مع علامة “/forcerestart”، إذا نجح المهاجم في تنفيذ إجراء “الإصلاح”، فسيتم إعادة تشغيل النظام المستهدف.

ملاحظة: قد تتطلب عدة ملفات MSI مصادقة المسؤول حتى لإجراء الإصلاح، ولكن هذه عادةً ما تكون الاستثناء وليس القاعدة (مثل Vmware Tools).

حالات الاستخدام:

قد تكون إعادة تشغيل خادم Windows كمستخدم بصلاحيات منخفضة مفيدة عندما:

  • تنفيذ هجمات تصعيد الامتيازات محليًا قد تؤدي إلى تعطل خدمة (مثل هجمات تجاوز سعة المخزن المؤقت)، وذلك لإعادة تشغيل الخدمة المعنية قسريًا في حال أصبحت غير مستجيبة
  • تعديل/كتابة ملف إعدادات و/أو DLL و/أو ملف تنفيذي يتطلب إعادة تشغيل الخدمة/النظام لكي تدخل التغييرات حيز التنفيذ (مثل هجوم ترتيب بحث DLL)
  • احتمالية حدوث DoS عبر إعادة تشغيل النظام المستهدف بشكل متواصل

لماذا لا يوجد CVE؟

لا تعتبر Microsoft ولا أنا هذه ثغرة عالية التأثير بحد ذاتها، لذا لم تكن هناك حاجة إلى CVE.

ومع ذلك، أجد هذه الثغرة مثيرة للاهتمام إلى حد ما وآمل أن تكون مفيدة لمن يصادف هذا المستودع.

المتطلبات:

تتطلب هذه الثغرة:

  • وصولًا محليًا إلى النظام المستهدف
  • تثبيت ملف MSI واحد أو أكثر قابل للاستخدام على النظام المستهدف

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

الجدول الزمني:

  • تم الإبلاغ عن هذه الثغرة في البداية إلى https://msrc.microsoft.com/ في 18 مايو 2022
  • اعتُبرت الثغرة غير ذات أهمية
  • أعدت اختبار الثغرة في 23 يناير 2024 ولاحظت أن الثغرة لا تزال تعمل على أحدث إصدارات Windows 11 (OS Build: 22621.3007)
  • تم الكشف عن الثغرة علنًا في 03 فبراير 2024
تنزيل الأداة