Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-19195-PoC — استغلال إثبات المفهوم يستهدف معالجات IOCTL غير المُصادَق عليها في برنامج مكافحة الفيروسات Jingyun Antivirus (ZyArk.sys)، مما يسمح للمستخدمين منخفضي الامتيازات بتعديل مفاتيح التسجيل التعسفية وتعطيل ضوابط الأمان. | Kitploit
أدوات/GitHubGitHub/patrickt2017/cve-2026-19195-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلال
GitHubpatrickt2017/cve-2026-19195-poc

CVE-2026-19195-PoC

استغلال إثبات المفهوم يستهدف معالجات IOCTL غير المُصادَق عليها في برنامج مكافحة الفيروسات Jingyun Antivirus (ZyArk.sys)، مما يسمح للمستخدمين منخفضي الامتيازات بتعديل مفاتيح التسجيل التعسفية وتعطيل ضوابط الأمان.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 11 أياملم تتم المراجعة بعد

CVE-2026-19195 - إثبات المفهوم

تعديلات تعسفية على مفاتيح التسجيل عبر طلبات IOCTL غير مصادَق عليها في برنامج تشغيل نواة Jingyun لمكافحة الفيروسات (ZyArk.sys)

الأصل المتأثر

المنتج: Jingyun Antivirus

الإصدار: 2.4.2.39

المكوّن: ZyArk.sys

SHA-256 هاش: E89927434EA9297D2845F107441F5E3D5337457E7B844FF4AF3755369E9E7C4E

الخطورة

عالية - 7.8 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

وصف الثغرة

برنامج تشغيل النواة ZyArk.sys في Jingyun لمكافحة الفيروسات يتيح تلاعبًا تعسفيًا بمفاتيح التسجيل من خلال IOCTL مع ضوابط وصول غير كافية. ينشئ برنامج التشغيل كائن الجهاز الخاص به مع واصف أمان يمنح الجميع حق الوصول الكامل. يُحيل معالج IOCTL 0x226AF0 إلى الدالة FUN_0001b32c، التي تنفذ عمليات تسجيل على مستوى النواة (ZwCreateKey، ZwOpenKey، ZwSetValueKey، ZwDeleteKey، وغيرها) بصلاحيات SYSTEM دون أي مصادقة من المتصل. يتيح ذلك للمستخدمين القياسيين منخفضي الامتيازات قراءة أي مفتاح تسجيل على النظام وكتابته وحذفه. وفي هذا المثال، يمكن تعطيل Windows Defender تمامًا عبر التلاعب بمفاتيح التسجيل.

إثبات المفهوم/خطوات إعادة الإنتاج

شغّل الاستغلال من موجه أوامر قياسي منخفض الامتيازات مع تشغيل خدمة النواة ZyArk.sys:

  • إما مع تشغيل Jingyun Antivirus أو
  • استخدم sc.exe لإنشاء خدمة النواة يدويًا (sc.exe create ZyArk type= kernel binPath= ; sc.exe start ZyArk)

التخفيفات والتوصيات

  1. إصلاح SDDL الخاص بالجهاز: امنح حق الوصول فقط إلى SYSTEM ومجموعة المسؤولين المدمجة.

  2. تحقق من العملية المُرسِلة قبل معالجة أي طلب IOCTL: تحقق من PID الخاص بالمُرسِل مقابل القائمة المسموح بها، وتحقق من توقيعه الرقمي.

تنزيل الأداة