Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-31771 | Kitploit
أدوات/GitHubGitHub/restdone/cve-2024-31771
تصعيد الامتيازاتآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةتطوير الحمولاتاستغلال الملفات الثنائية
GitHubrestdone/cve-2024-31771

CVE-2024-31771

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-31771 كتابة ملف تعسفي في TotalAV

إصدار TotalAV 6.0.x

https://github.com/restdone/CVE-2024-31771/assets/42227817/ffe0c2ec-4ea6-4c29-852f-456b2e62f5b1

الجدول الزمني:

13 فبراير 2024 : اكتشفت أن الإصدار 6.0.740 معرّض للخطر وأبلغت TotalAV.

15 فبراير 2024: أكدت TotalAV المشكلة وتمكنت من تكرارها.

19 فبراير 2024: كانت TotalAV تتواصل مع بائع آخر. أشار ذلك البائع إلى أنهم يعملون على إصلاحها.

18 مارس 2024 - 19 أبريل: طلبت تحديثًا، لكن لم يكن هناك رد من TotalAV.

3 مايو 2024: طلبت معرف CVE وسألت TotalAV عن تحديثات إضافية. ردت TotalAV بعدم وجود تحديث بخصوص هذه المشكلة.

11 مايو 2024: كان الإصدار 6.0.1028 لا يزال معرّضًا للخطر. لا يوجد جدول زمني للتخفيف من البائع.

الخطوات:

  1. قم بتنزيل DLL خبيث تم إنشاؤه بواسطة msfvenom (جزء من حزمة برامج الاستغلال metasploit). في الفيديو، كنت أستهدف DLL يتم تحميله بواسطة خدمة Windows Update.

  2. بعد عزل الـ DLL، أنشئ junction لربط موقع ملف التنزيل إلى C:\Windows\System32\ على سبيل المثال ربط c:\users<username>\downloads\test

    C:\Users\player1\Desktop\CreateMountPoint.exe "C:\Users\player1\Downloads\test" "C:\Windows\System32"

  3. استعد الـ DLL، يتم الآن كتابة الملف إلى نقطة التحميل- C:\Windows\System32\

    • باستخدام eicar كمثال، تمت كتابته بواسطة NT\SYSTEM CreateBySySTEM
  4. بعد الاستعادة، يتم اكتشاف الـ DLL كتهديد للمرة الثانية ونقله إلى العزل مرة أخرى

  5. إذا تمت استعادة الـ DLL من العزل مرة أخرى، تتم كتابة الملف إلى C:\Windows\System32\ مرة أخرى

  6. إذا تم تشغيل خدمات Windows Update بعد ذلك، فإنها تحمّل الـ DLL الخبيث ويحصل المهاجم على صلاحيات nt authority\SYSTEM.

    (New-Object -ComObject Microsoft.Update.Session).CreateUpdateSearcher().Search('IsInstalled=0')

المرجع: https://github.com/googleprojectzero/symboliclink-testing-tools

شكر خاص لـ Filip !!! (https://github.com/Wh04m1001)

تنزيل الأداة