Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-0986 — أبحاث الأمن | Kitploit
أدوات/GitHubGitHub/padovah4ck/cve-2019-0986
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubpadovah4ck/cve-2019-0986

CVE-2019-0986

أبحاث الأمن

عرض المستودع
35927منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أبحاث أمنية من أجل المتعة

كلها تركز على نظام تشغيل Microsoft Windows

CVE-2019-0986

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
هذا هو الدليل على المفهوم (PoC) الذي أرسلته إلى Microsoft عندما أبلغت عن الثغرة الأمنية أعلاه

يستغل هذا الدليل خدمة ملف تعريف المستخدم (ProfSvc.dll).

سيقوم بحذف جميع الملفات داخل أي دليل بغض النظر عن الأذونات المحددة على ذلك الدليل
(باستثناء الملفات المقفلة حصريًا بواسطة عمليات النظام SYSTEM).

المتطلبات لهذا:

  1. لا يمكن للمستخدم المهاجم أن يكون لديه جلسة نشطة حالية (يجب أن يكون قد خرج من النظام).
  2. يجب أن يكون للمستخدم المهاجم دليل HOME موجود.

لهذا السبب سنقوم بحذف ملف NTUSER.DAT (في دليل HOME الخاص بالمهاجم) من أجل تفعيل الشرط المناسب للاستغلال.
لذا، الخطوة التالية: يجب عليك تسجيل الدخول باستخدام مستخدم آخر عشوائي "user_2" وتنفيذ الاستغلال باستخدام بيانات اعتماد user_1 (المهاجم).

ستجد ملف exe مترجم مسبقًا في دليل bin\x64\Debug

root@kitploit:~
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE  
  
Example :  
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory  

بيئة التطوير VS 2015/2017 | ملف CSproj متاح. اختيار منصة التجميع لك: الموصى به هو x64

تم اختبار هذا على:

root@kitploit:~
OS Name:                   Microsoft Windows 10 Enterprise N  
OS Version:                10.0.17763 N/A Build 17763
root@kitploit:~
OS Name:                   Microsoft Windows 8.1 Pro
OS Version:               6.3.9600 N/D build 9600

بيرة اشتر لي بيرة إذا أردت ;-)

تنزيل الأداة