Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-60710 — إثبات المفهوم لاستغلال CVE-2025-60710، وهي ثغرة رفع امتيازات محلية في المهمة المجدولة لـ Windows Recall، مما يتيح حذف مجلدات عشوائية بصلاحيات SYSTEM عبر هجوم الارتباط الرمزي. | Kitploit
أدوات/GitHubGitHub/redpack-kr/cve-2025-60710
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubredpack-kr/cve-2025-60710

CVE-2025-60710

إثبات المفهوم لاستغلال CVE-2025-60710، وهي ثغرة رفع امتيازات محلية في المهمة المجدولة لـ Windows Recall، مما يتيح حذف مجلدات عشوائية بصلاحيات SYSTEM عبر هجوم الارتباط الرمزي.

عرض المستودع
25452منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-60710

هذا هو PoC لثغرة تصعيد الامتيازات المحلية في المهمة المجدولة \Microsoft\Windows\WindowsAI\Recall\PolicyConfiguration.

عند بدء هذه المهمة المجدولة، ستحاول عملية taskhostw.exe فتح الدليل C:\Users\%username%\AppData\Local\CoreAIPlatform.00\UKP والبحث عن أدلة باستخدام عامل التصفية التالي: {????????-????-????-????-????????????}. إذا تم العثور على هذا الدليل، فسيتم حذفه دون التحقق من الروابط الرمزية.

نظرًا لأن المستخدم بصلاحيات منخفضة يمكنه افتراضيًا إنشاء أدلة في مجلد %LOCALAPPDATA% الخاص به، فإن هذا يؤدي إلى حذف مجلد عشوائي في سياق المستخدم NT AUTHORITY\SYSTEM.

تم تكوين المهمة المجدولة مع عدة مشغلات يمكن استخدامها لبدء المهمة المجدولة.

root@kitploit:~
  <Triggers>
    <WnfStateChangeTrigger id="RecallPolicyCheckUpdateTrigger">
      <Enabled>true</Enabled>
      <StateName>7508BCA32C079E41</StateName>
    </WnfStateChangeTrigger>
    <WnfStateChangeTrigger id="AADStatusChangeTrigger">
      <Enabled>true</Enabled>
      <StateName>7508BCA32C0F8241</StateName>
    </WnfStateChangeTrigger>
    <WnfStateChangeTrigger id="DisableAIDataAnalysisTrigger">
      <Enabled>true</Enabled>
      <StateName>7528BCA32C079E41</StateName>
    </WnfStateChangeTrigger>
    <WnfStateChangeTrigger id="UserLoginTrigger">
      <Enabled>true</Enabled>
      <StateName>7510BCA338038113</StateName>
    </WnfStateChangeTrigger>
    <SessionStateChangeTrigger id="SessionUnlockTrigger">
      <Enabled>true</Enabled>
      <StateChange>SessionUnlock</StateChange>
    </SessionStateChangeTrigger>
  </Triggers>

يستخدم هذا PoC المشغل RecallPolicyCheckUpdateTrigger من نوع WnfStateChangeTrigger لبدء المهمة المجدولة.

PoC

image
تنزيل الأداة