Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Reproducing-CVE-2023-36802 — هندسة عكسية وبحث في الثغرات حول CVE-2023-36802، مع التركيز على ارتباك نوع الكائن في mksssrv.sys. | Kitploit
أدوات/GitHubGitHub/rahul0xkr/reproducing-cve-2023-36802
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubrahul0xkr/reproducing-cve-2023-36802

Reproducing-CVE-2023-36802

هندسة عكسية وبحث في الثغرات حول CVE-2023-36802، مع التركيز على ارتباك نوع الكائن في mksssrv.sys.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
11منذ 10 أشهرلم تتم المراجعة بعد

تحليل CVE-2023-36802

مرحبًا بك في مقالتي ودليلي التفصيلي لـ CVE-2023-36802، وهي ثغرة تصعيد صلاحيات محلية في Microsoft Kernel Streaming Server
(mskssrv.sys).

بماذا كانت تتعلق هذه الثغرة؟

  • كان الخطأ موجودًا في mskssrv.sys، وهو برنامج تشغيل يساعد Windows على التعامل مع بث الوسائط المتعددة (مثل الكاميرات).
  • كان خطأ خلط أنواع (type confusion) كلاسيكيًا:
    • كان من الممكن أن يُخلط خطأً بين كائن Context صغير (0x78 بايت) وكائن Stream بحجم 0x1d8 بايت.
    • كان برنامج التشغيل يثق بشكل أعمى في النوع ويصل إلى ذاكرة تتجاوز الكائن الفعلي → تلف خارج الحدود.
  • الفرق في الحجم (0x160 بايت) يعني أن برنامج التشغيل كان سيبدأ بقراءة أو كتابة أي ذاكرة مجاورة في كومة النواة.

قم ببناء ملف sln باستخدام Visual Studio 2022

تشغيل إثبات المفهوم (POC):

exploit.exe PID # ابحث عن pid باستخدام 'tasklist | findstr <process.exe>'

تنزيل الأداة