Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mbanyamer/cve-2025-24076
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubmbanyamer/cve-2025-24076

CVE-2025-24076

استغلال Python لـ CVE-2025-24076، وهي ثغرة تصعيد امتيازات في خدمة الأجهزة عبر الأجهزة في Windows. يستبدل DLL لتحقيق امتيازات SYSTEM عبر هجوم محلي.

عرض المستودع
18211منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24076

استغلال ثغرة رفع الامتيازات في خدمة الأجهزة المتقاطعة في Microsoft Windows


نظرة عامة

يستغل هذا السكربت ثغرة في خدمة الأجهزة المتقاطعة في Windows تسمح برفع الامتيازات على أنظمة Windows 11 و Windows Server 2025 و Windows Server 2022 23H2 (تثبيت Server Core).

  • CVE: CVE-2025-24076
  • نقاط CVSS v3.1: 7.3 (مهم)
  • النوع: رفع الامتيازات
  • مواطن الضعف: CWE-284 - التحكم غير السليم في الوصول
  • متجه الهجوم: محلي
  • الامتيازات المطلوبة: منخفضة
  • تفاعل المستخدم: مطلوب

الوصف

تنبع الثغرة من التحكم غير السليم في الوصول في خدمة الأجهزة المتقاطعة في Windows، مما يسمح لمهاجم محلي منخفض الامتيازات باستبدال ملف DLL حاسم (CrossDevice.Streaming.Source.dll) موجود في دليل قابل للكتابة.

عندما يفتح المستخدم صفحة إعدادات "الأجهزة المحمولة" في Windows، يقوم النظام بتحميل ملف DLL هذا. إذا استبدله المهاجم بملف DLL خبيث، يتم تنفيذ الكود بامتيازات SYSTEM، مما يؤدي إلى رفع امتيازات كامل.


الأنظمة المتأثرة

  • إصدارات Windows 11 24H2 و 23H2 و 22H2 (x64 و ARM64)
  • Windows Server 2025
  • Windows Server 2022 23H2 (تثبيت Server Core)

خطوات الاستغلال

  1. تحقق من وجود ملف DLL المستهدف في الدليل القابل للكتابة.
  2. قم ببناء ملف DLL خبيث ينفذ كودًا بامتيازات SYSTEM عند التحميل.
  3. احتفظ بنسخة احتياطية من ملف DLL الأصلي للسماح بالاسترداد.
  4. اطلب من المستخدم فتح صفحة إعدادات "الأجهزة المحمولة" لتحفيز تحميل ملف DLL.
  5. راقب ملف DLL حتى يتم إلغاء قفله، ثم استبدله بملف DLL الخبيث.
  6. احصل على امتيازات SYSTEM بمجرد تحميل النظام لملف DLL الخبيث.

تعليمات الاستخدام

  1. تأكد من تثبيت gcc (MinGW) لتجميع ملف DLL الخبيث من الكود المصدري بلغة C.
  2. شغّل سكربت Python كمستخدم منخفض الامتيازات.
  3. اتبع التعليمات التي تظهر على الشاشة لفتح صفحة إعدادات Windows كما هو مطلوب.
  4. تحقق من وجود الملف C:\poc_only_admin_can_write_to_c.txt كتأكيد على نجاح الاستغلال.

تحذيرات وإشعار قانوني

  • يتم توفير هذا الاستغلال لأغراض التعليم والبحث فقط.
  • الاستخدام غير المصرح به على أنظمة بدون إذن صريح غير قانوني ويعاقب عليه القانون.
  • استخدم هذا الاستغلال فقط على الأنظمة التي تملكها أو في بيئة مختبرية خاضعة للتحكم.

التحديثات

حافظ على تحديث أنظمتك من خلال تطبيق تحديثات Microsoft الرسمية للتخفيف من هذه الثغرة.


تفاصيل السكربت

تمت كتابة سكربت الاستغلال بلغة Python ويستخدم gcc (MinGW) لتجميع ملف DLL خبيث. يقوم باستبدال ملف DLL بعد اكتشاف أن ملف DLL الأصلي أصبح غير مقفول، مما يؤدي إلى رفع الامتيازات بمجرد تحميل النظام لملف DLL الخبيث.


إذا كنت بحاجة إلى مساعدة في تشغيل السكربت أو مزيد من الشروحات، فلا تتردد في السؤال! 😊


المؤلف

  • الاسم: محمد إدريس بني عامر
  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer
  • الدولة: الأردن
  • التاريخ: 2025-06-06
تنزيل الأداة