
استغلال Python لـ CVE-2025-24076، وهي ثغرة تصعيد امتيازات في خدمة الأجهزة عبر الأجهزة في Windows. يستبدل DLL لتحقيق امتيازات SYSTEM عبر هجوم محلي.
يستغل هذا السكربت ثغرة في خدمة الأجهزة المتقاطعة في Windows تسمح برفع الامتيازات على أنظمة Windows 11 و Windows Server 2025 و Windows Server 2022 23H2 (تثبيت Server Core).
تنبع الثغرة من التحكم غير السليم في الوصول في خدمة الأجهزة المتقاطعة في Windows، مما يسمح لمهاجم محلي منخفض الامتيازات باستبدال ملف DLL حاسم (CrossDevice.Streaming.Source.dll) موجود في دليل قابل للكتابة.
عندما يفتح المستخدم صفحة إعدادات "الأجهزة المحمولة" في Windows، يقوم النظام بتحميل ملف DLL هذا. إذا استبدله المهاجم بملف DLL خبيث، يتم تنفيذ الكود بامتيازات SYSTEM، مما يؤدي إلى رفع امتيازات كامل.
gcc (MinGW) لتجميع ملف DLL الخبيث من الكود المصدري بلغة C.C:\poc_only_admin_can_write_to_c.txt كتأكيد على نجاح الاستغلال.حافظ على تحديث أنظمتك من خلال تطبيق تحديثات Microsoft الرسمية للتخفيف من هذه الثغرة.
تمت كتابة سكربت الاستغلال بلغة Python ويستخدم gcc (MinGW) لتجميع ملف DLL خبيث. يقوم باستبدال ملف DLL بعد اكتشاف أن ملف DLL الأصلي أصبح غير مقفول، مما يؤدي إلى رفع الامتيازات بمجرد تحميل النظام لملف DLL الخبيث.
إذا كنت بحاجة إلى مساعدة في تشغيل السكربت أو مزيد من الشروحات، فلا تتردد في السؤال! 😊