Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20817 — إثبات مفهوم لاستغلال CVE-2026-20817، وهو تصعيد امتيازات محلي في تقرير أخطاء ويندوز (WER) عبر ALPC، مما يسمح للمستخدمين منخفضي الامتيازات بتنفيذ كود بصلاحية SYSTEM. | Kitploit
أدوات/GitHubGitHub/oxfemale/cve-2026-20817
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHuboxfemale/cve-2026-20817

CVE-2026-20817

إثبات مفهوم لاستغلال CVE-2026-20817، وهو تصعيد امتيازات محلي في تقرير أخطاء ويندوز (WER) عبر ALPC، مما يسمح للمستخدمين منخفضي الامتيازات بتنفيذ كود بصلاحية SYSTEM.

عرض المستودع
12823منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20817 - تصعيد الامتيازات عبر ALPC في خدمة الإبلاغ عن أخطاء Windows (WER)

CVE-2026-20817

الوصف

يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2026-20817، وهي ثغرة تصعيد امتيازات محلية في خدمة الإبلاغ عن أخطاء Windows (WER). تسمح هذه الثغرة لمستخدم مصادق عليه بصلاحيات منخفضة بتنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM عن طريق إرسال رسائل ALPC مصممة خصيصًا إلى خدمة WER.

المؤلف

البحث الأصلي وإثبات المفهوم بواسطة:

  • تويتر/X: @bytecodevm
  • جيثب: @oxfemale

تفاصيل الثغرة

  • معرف CVE: CVE-2026-20817
  • المكوّن: خدمة الإبلاغ عن أخطاء Windows (WER)
  • ناقل الهجوم: محلي (ALPC)
  • الصلاحيات المطلوبة: منخفضة (مستخدم مصادق عليه)
  • التأثير: تصعيد إلى صلاحيات SYSTEM
  • تم التصحيح: تحديث أمني لشهر يناير 2026

نظرة تقنية عامة

تعرض خدمة WER منفذ ALPC باسم \WindowsErrorReportingService وتوفر طرقًا مختلفة للاتصال بين العمليات. توجد الثغرة في طريقة SvcElevatedLaunch (0x0D)، حيث تفشل الخدمة في التحقق بشكل صحيح من صلاحيات المتصل قبل تشغيل WerFault.exe مع معاملات سطر أوامر مقدمة من المستخدم من الذاكرة المشتركة.

كيف تعمل

  1. إنشاء ذاكرة مشتركة تحتوي على سطر أوامر عشوائي
  2. الاتصال بمنفذ ALPC الخاص بخدمة WER
  3. إرسال رسالة ALPC بالطريقة 0x0D، بما في ذلك:
    • معرف عملية العميل
    • مقبض الذاكرة المشتركة
    • طول سطر الأوامر
  4. تقوم خدمة WER بتكرار المقبض وتشغيل WerFault.exe مع سطر الأوامر المقدم
  5. تعمل العملية الناتجة بصلاحيات SYSTEM

الصلاحيات التي يتم الحصول عليها

تعمل عملية WerFault.exe الناتجة برمز SYSTEM يحتوي على:

الصلاحيةالوصف
SeDebugPrivilegeتصحيح أي عملية
SeImpersonatePrivilegeانتحال شخصية أي مستخدم
صلاحيات SYSTEM القياسية المتنوعةوصول كامل للنظام

ملاحظة: لا يتضمن الرمز صلاحية SeTcbPrivilege (العمل كجزء من نظام التشغيل).

الأنظمة المتأثرة

  • Windows 10 (جميع الإصدارات قبل يناير 2026)
  • Windows 11 (جميع الإصدارات قبل يناير 2026)
  • Windows Server 2019 (قبل يناير 2026)
  • Windows Server 2022 (قبل يناير 2026)

تحذير

إثبات المفهوم هذا مخصص لأغراض تعليمية وبحثية فقط. استخدمه فقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها. قد يؤدي الاستخدام غير المصرح به إلى انتهاك القوانين واللوائح.

بناء إثبات المفهوم

المتطلبات

  • Windows SDK
  • Visual Studio (الإصدار 2019 أو أحدث موصى به)
  • مترجم متوافق مع C++17

الترجمة

root@kitploit:~
# باستخدام موجه أوامر مطور Visual Studio
cl /EHsc CVE-2026-20817_PoC.cpp
تنزيل الأداة