Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nam3lum/msi-central_privesc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتحليل الملفات الثنائيةالفريق الأحمر
GitHubnam3lum/msi-central_privesc

msi-central_privesc

CVE-2022-38532 - ثغرة تصعيد الامتيازات المحلية في تطبيق MSI Center

عرض المستودع
721منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-38532

تصعيد محلي للصلاحيات في تطبيق سطح المكتب MSI Center.

CVE-2022-38532

توجد الثغرة في "C_Features" داخل MSI.CentralServer.exe. يُعد MSI.CentralServer.exe تطبيقًا يجمع معلومات عن نظامك، وهو يعمل بالتعاون مع MSI.TerminalServer.exe. تمنحنا الدالة ExecuteTask، التي يمكننا استدعاؤها في "CMD_AutoUpdateSDK"، فرصة لتشغيل ملف تنفيذي بمعاملات مخصصة وبصلاحيات إدارية. لا يمكنك رؤية المنفذ المرتبط إلا من localhost.

Vulnerable process & port

الثغرة

يمكنك بسهولة تفكيك MSI.CentralServer.exe باستخدام أي مفكك أكواد خاص بـ .NET. يستمع الخادم المركزي (Central Server) نفسه على المنفذ 32682 عبر localhost، ويمكننا العثور على الكود المصدري للمعالِج في "C_Features". ما عليك سوى النظر إلى خاصية CMD_AutoUpdateSDK لتشاهد الثغرة. نحن نستغل هذه الخاصية (وهي المُحدِّث التلقائي لـ MSI Center)، إذ تستقبل الحمولة المقدمة من المستخدم وتقسمها إلى أجزاء متعددة لتنفيذ الأمر بمعاملات مخصصة.

Vulnerable feature

هذه هي الدالة الرئيسية التي تستخدمها خاصيتنا لتنفيذ ملف PE المعطى بوسائط مخصصة: Main function

تم تحديث المنفذ الذي يستمع عليه MSI Central Server في الإصدار 1.0.59.0، وهو الآن 32683.

إثبات المفهوم

يمكنك إنشاء حمولة خاصة بك، وتحويلها إلى صيغة hex، ثم تشغيل السكربت على الجهاز المحلي. ينشئ إثبات المفهوم مستخدمًا باسم "hacker" بكلمة مرور "hacker123" ويضيفه إلى مجموعة المسؤولين (Administrators).

فيديو إثبات المفهوم: https://user-images.githubusercontent.com/64528432/188067866-f30fe089-db76-4cc0-81ce-f74871769b33.mp4

تنزيل الأداة