Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-21420_POC — إثبات المفهوم CVE-2025-21420 (Windows Disk Cleanup Tool EoP) | Kitploit
أدوات/GitHubGitHub/moiz-2x/cve-2025-21420_poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتحليل الملفات الثنائية
GitHubmoiz-2x/cve-2025-21420_poc

CVE-2025-21420_POC

إثبات المفهوم CVE-2025-21420 (Windows Disk Cleanup Tool EoP)

عرض المستودع
55152منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقارنة cleanmgr.exe

يتضمّن الإصدار الجديد من cleanmgr.exe استدعاءً للدالة SetProcessMitigationPolicy.

Diffing
Diffing

مع ضبط MitigationPolicy على 16، وهو ما يقابل ProcessRedirectionTrustPolicy.

PROCESS_MITIGATION_POLICY

وبالاقتران مع وصف Microsoft لـ CWE-59: حل الروابط بشكل غير سليم قبل الوصول إلى الملفات ('متابعة الروابط')، يمكننا استنتاج أن cleanmgr.exe لديه Redirection Guard مفعّلًا.

بعد قراءة منشورين في مدوّنتين بقلم Simon Zuckerbraun و enigma0x3:

  1. من الحذف/النقل/إعادة التسمية التعسفي للمجلدات إلى رفع الصلاحيات إلى SYSTEM
  2. تجاوز UAC

قد تمتلك مهمة SilentCleanup صلاحيات كافية لحذف مجلد C:/Config.msi، كما ذكر Simon Zuckerbraun. كل ما نحتاجه هو العثور على ثغرة الحذف/النقل/إعادة التسمية التعسفي للمجلدات داخل مهمة SilentCleanup (والتي تشغّل cleanmgr.exe بصلاحيات التشغيل بأعلى صلاحية) وتوجيهها إلى مجلد C:/Config.msi.

ملاحظات عبر Procmon

شغّل مهمة SilentCleanup ولاحظ سلوك cleanmgr.exe.

Procmon

تتحقق العملية مما إذا كانت المجلدات المدرجة موجودة (ومن المثير للاهتمام أنها لا تتحقق مما إذا كان C:\ESD نقطة وصل (junction)، لكنها تتحقق من Windows وDownload — وهو ما لن نخوض فيه هنا).

أنشئ المجلدات C:\$Windows.~WS وC:\ESD\Windows وC:\ESD\Download، ضع بعض الملفات العشوائية داخلها، وأعد تشغيل SilentCleanup ولاحظ مرة أخرى.

Procmon

يمكننا أن نرى أن SilentCleanup يحذف محتويات مجلدَي Windows وDownload. يمكن استغلال ذلك باستخدام التقنية الموضحة في من حذف محتويات المجلد إلى رفع الصلاحيات إلى SYSTEM.

الاستغلال

  1. يُنشئ سكربت Python ثلاثة مجلدات: C:\$Windows.~WS وC:\ESD\Windows وC:\ESD\Download، ويُدخل ملفات .txt وهمية ويتوقف مؤقتًا.
  2. شغّل FolderOrFileDeleteToSystem لإعداد Config.msi.
  3. شغّل FolderContentsDeleteToFolderDelete لإعادة توجيه تنظيف المحتويات من C:\ESD\Windows إلى C:/Config.msi.
    ملاحظة: استثنِ هاتين العمليتين في Defender، فقد يكتشف برنامج مكافحة الفيروسات هذه التقنية الاستغلالية.
  4. استأنف تشغيل سكربت Python ثم شغّل SilentCleanup لبدء تنظيف المحتويات.
  5. شغّل osk.exe، ثم اضغط Ctrl-Alt-Delete.

https://github.com/user-attachments/assets/d66b43ea-6706-4bce-94c4-ca3a6e97857f

تنزيل الأداة