Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RegPwnBRc4BOF — # Brute Ratel C4 BOF يستغل حالة سباق ارتباط رمزي في سجل Windows Accessibility ATConfig لتصعيد الامتيازات إلى SYSTEM عبر كتابة قيم سجل HKLM تعسفية. | Kitploit
أدوات/GitHubGitHub/n0isegat3/regpwnbrc4bof
تصعيد الامتيازاتالاستغلالما بعد الاستغلالالفريق الأحمراستغلال الملفات الثنائية
GitHubn0isegat3/regpwnbrc4bof

RegPwnBRc4BOF

# Brute Ratel C4 BOF يستغل حالة سباق ارتباط رمزي في سجل Windows Accessibility ATConfig لتصعيد الامتيازات إلى SYSTEM عبر كتابة قيم سجل HKLM تعسفية.

عرض المستودع
37منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RegPwn BOF لـ Brute Ratel C4

إعادة تنفيذ BOF الخاصة بي لـ Brute Ratel C4 لنسخة من استغلال RegPwn بواسطة Filip Dragovic (@Wh04m1001) / MDSec ActiveBreach.

هذه إعادة تنفيذ BOF أكثر فوضوية لـ BRc4 لنسخة Flangvik إعادة تنفيذ CS BOF من الاستغلال الأصلي بلغة C#. كل الفضل في البحث عن الثغرة والاستغلال يعود إلى Filip Dragovic و MDSec.

  • إعادة تنفيذ CS BOF لـ Flangvik: https://github.com/Flangvik/RegPwnBOF
  • مقال المدونة: https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • المستودع الأصلي: https://github.com/mdsecactivebreach/RegPwn
  • CVE: CVE-2026-24291

ماذا يفعل

يستغل حالة سباق الارتباط الرمزي (symlink) في السجل في آلية Windows Accessibility ATConfig لكتابة قيم عشوائية إلى مفاتيح HKLM المحمية في السجل من سياق مستخدم عادي (تصعيد الامتيازات المحلية).

يستهدف Windows 11 25H2/24H2 و Windows 10 21H2 و Windows Server 2016/2019/2022 قبل تصحيح مارس 2026.

تحذير: هذا الاستغلال يقفل محطة العمل كجزء من حالة السباق.

الهدف الافتراضي

خدمة msiserver (مثبّت Windows) ImagePath. تعمل هذه الخدمة بصلاحيات SYSTEM ويمكن تشغيلها بواسطة المستخدمين العاديين.

الاستخدام

Brute Ratel C4

root@kitploit:~
badger> coffexec c:\maldev\projects\RegPwnBRc4BOF\regpwn.x64.o C:\JustAnotherPath\badger.exe SYSTEM\ControlSet001\Services\msiserver ImagePath

البناء

يتطلب x86_64-w64-mingw32-gcc (مترجم MinGW-w64 المتقاطع).

root@kitploit:~
make        # بناء BOF (regpwn.x64.o)
make test   # بناء EXE مستقل (regpwn.x64.exe)
make clean

x64 فقط.

تنزيل الأداة