Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/passtheticket/cve-2025-9435
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولات
GitHubpasstheticket/cve-2025-9435

CVE-2025-9435

ADManager Plus Build < 7230 رفع الامتياز

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ADManager Plus إصدار < 7230 رفع الامتياز (CVE-2025-9435)

المتطلبات

مستخدم فني لديه دور 'تعديل الخصائص العامة للمستخدم' ووصول تسجيل الدخول إلى الخادم الذي تم تثبيت ADManager عليه.

الوصف

إذا كان لدى المستخدم الفني حقوق تسجيل الدخول على الخادم، فيمكنه رفع الامتيازات إلى حساب الخدمة أو حساب المستخدم الذي يشغل ADManager بامتيازات عالية. يمكن للمستخدم إنشاء دليل عشوائي من خلال تطبيق الويب ثم نسخ ملف DLL إلى هذا الدليل. عند إعادة تشغيل ADManager، يتم تنفيذ ملف DLL بامتيازات المستخدم الذي يقوم بتشغيل ADManager.

إثبات المفهوم

  1. قم بتسجيل الدخول كمستخدم فني وانقر على Profile Attributes.
  2. اختر “Home folder” ومربع “Connect” واكتب مسار شبكة عشوائي. ثم أدخل اسم المستخدم الفني المسجل وانقر على بحث.
  3. التقط الطلب باستخدام BurpSuite وقم بتعيين القيمة ....\\jre\\lib\\ext\\amd64 إلى معامل homeDirectory ثم أرسل الطلب.
  4. اختر المستخدم الفني وانقر على “Apply”.
  5. سيتم إنشاء دليل باسم amd64 تحت الدليل C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext. لدى المستخدم الفني Full control على الدليل amd64.
  6. أنشئ ملف DLL ضار sunmscapi.dll أو sunec.dll (يمكن لملف DLL هذا أن يتسبب في فشل بدء تشغيل تطبيق ADManager Plus) للحصول على شل عكسي.
  7. قم بتسجيل الدخول إلى الخادم حيث تم تثبيت ADManager كمستخدم فني. انسخ ملفات DLL إلى C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\amd64. في الظروف العادية، لا يمكن للمستخدم نسخ الملفات تحت الدليل C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\ بسبب عدم كفاية الصلاحيات. ومع ذلك، يحصل المستخدم على حق الكتابة تحت الدليل “amd64” من خلال استغلال ثغرة إنشاء دليل عشوائي ويمكنه نسخ هذه الملفات.
  8. بعد إعادة تشغيل ADManager، سيتم تنفيذ ملف DLL وسيتم الحصول على شل عكسي بامتيازات عالية.

تفاصيل إثبات المفهوم

https://docs.unsafe-inline.com/0day/admanager-plus-build-less-than-7230-elevation-of-privilege-vulnerability

تنزيل الأداة