Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome_windows_logical_bugs — جمع لحالات التعلم | Kitploit
أدوات/GitHubGitHub/sailay1996/awesome_windows_logical_bugs
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالالتعلم والتعليمموارد منسقةاستغلال الملفات الثنائية
GitHubsailay1996/awesome_windows_logical_bugs

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

awesome_windows_logical_bugs

جمع لحالات التعلم

عرض المستودع
59878منذ شهر واحدتمت المراجعة من قبل Kitploit

awesome_windows_logical_bugs

تم إنشاء هذا المستودع للأشخاص الذين يرغبون في تعلم ثغرات تصعيد الامتيازات المنطقية في ويندوز.
وأيضًا أضفت بعض اكتشافاتي. يمكنك التواصل معي عبر @404death لإضافة مقال جيد فاتني.
work in progress (WIP) , I'm always update this repo when the new bugs release.

تصعيد الامتيازات (الثغرات والأبحاث الأخرى):

  • ثغرات تصعيد الامتيازات المنطقية في ويندوز

ثغرات عمليات الملفات المميزة إلى شل SYSTEM (تقنيات):

  • حذف دليل تعسفي إلى شل SYSTEM
  • إنشاء/كتابة ملف تعسفي إلى شل SYSTEM
  • إنشاء دليل تعسفي إلى شل SYSTEM

من حساب الخدمة إلى امتياز SYSTEM (انتحال الرمز المميز):

  • service2system الوصول المميز

الأدوات:

  • أدوات ومكتبات جيمس فورشو المخصصة
    • https://github.com/googleprojectzero/symboliclink-testing-tools
    • https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools
  • أدوات ويندوز المدمجة (powershell, cmd, أدوات نظام الملفات)
  • SysInternals

بحوث جيمس فورشو / جوجل بروجيكت زيرو

  • https://googleprojectzero.blogspot.com/2015/08/windows-10hh-symbolic-link-mitigations.html
  • https://googleprojectzero.blogspot.com/2015/12/between-rock-and-hard-link.html
  • https://googleprojectzero.blogspot.com/2016/02/the-definitive-guide-on-win32-to-nt.html
  • https://googleprojectzero.blogspot.com/2017/08/windows-exploitation-tricks-arbitrary.html
  • https://googleprojectzero.blogspot.com/2018/04/windows-exploitation-tricks-exploiting.html
  • https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20James%20Forshaw%20-%20A%20Link%20to%20the%20Past.pdf
  • https://vimeo.com/133002251

شكر لـ:

@tiraniddo @SandboxBear @jonasLyk @itm4n @decoder_it @enigma0x3 @padovah4ck @clavoillotte @PsiDragon @edwardzpeng

نصيحة: إذا كنت تريد التعمق في ويندوز، اذهب أولاً إلى Windows Internal الكتاب الإلكتروني

تنزيل الأداة