Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-44346 — الإفصاح العلني | Kitploit
أدوات/GitHubGitHub/shauryae1337/cve-2024-44346
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتحليل الملفات الثنائيةالفريق الأحمر
GitHubshauryae1337/cve-2024-44346

CVE-2024-44346

الإفصاح العلني

عرض المستودع
7منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Alt Text

الإفصاح عن ثغرة CVE: [CVE-2024-44346]

التاريخ: [13-09-2024]

الملخص

تم تحديد ثغرة أمنية في Tosibox tbsetup.exe الإصدار 4.0.0.0 ، والتي قد تسمح بتصعيد الامتيازات محليًا . وقد تم تخصيص المعرف [CVE-2024-44346] لهذه المشكلة. أصدر البائع نشرة استشارية تتضمن تفاصيل إضافية وخطوات المعالجة.

المنتجات المتأثرة

  • البائع: Tosibox
  • المنتج: tbsetup.exe
  • الإصدار: 4.0.0.0

وصف الثغرة

تم إخطار Tosibox بالمشكلة في برنامج Tosibox Key والتي قد تسمح بتنفيذ تعليمات برمجية عشوائية عند تشغيل مثبّت Tosibox Key (tbsetup.exe). ولنجاح أي محاولة استغلال، يجب أن يكون المستخدم المحلي قد حمّل أو وضع تطبيقًا ثنائيًا خبيثًا في نفس الدليل الذي يحتوي على ملف المثبّت الثنائي، ثم قام بتشغيل المثبّت.

التأثير

في حال نجاح الاستغلال، سيتم تنفيذ كود المهاجم بصلاحيات التطبيق المرتفعة.

نشرة البائع الاستشارية

أصدر البائع Tosibox نشرة استشارية حول هذه الثغرة. يمكنك الاطلاع على النشرة عبر الرابط التالي:

  • https://tosibox.service-now.com/customer_portal?id=kb_article_view&sys_kb_id=569a9b4a3318de108efa2c023d5c7bc5

المعالجة

يُنصح بشدة أن يتخذ مستخدمو المنتجات المتأثرة الإجراءات التالية:

  1. التحديث إلى الإصدار المُصحَّح كما ذُكر في نشرة البائع الاستشارية: الإصدار الجديد (4.0.1) من Tosibox Key لنظام Windows.

الإشادة

تم اكتشاف هذه الثغرة بواسطة Shaurya و Sahil Shah ، ونشكر البائع Tosibox على تعاونهم في إصدار التصحيح.

الجدول الزمني

  • تاريخ الاكتشاف: [5 أغسطس 2024]
  • إخطار البائع: [27 أغسطس 2024]
  • إقرار البائع: [13 أغسطس 2023]
  • إصدار التصحيح: [27 أغسطس 2024]
  • الإفصاح العام: [13 سبتمبر 2024]

المراجع

  • رابط إلى سجل CVE
  • رابط نشرة البائع الاستشارية

الاتصال

إذا كانت لديك أي أسئلة أو تحتاج إلى مزيد من المعلومات، فلا تتردد في التواصل عبر [[email protected]].

تنزيل الأداة