Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1642470 — CVE-2024-1642470 هي ثغرة أمنية خطيرة تم اكتشافها في برنامج تشغيل Windows USB Generic Parent Driver. تنشأ الثغرة بسبب عدم التحقق السليم من المدخلات داخل آلية معالجة IOCTL في برنامج التشغيل. ونتيجة لذلك، يمكن للمهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية عبر طلبات IOCTL مُصمَّمة خصيصًا، مما قد يؤدي إلى اختراق النظام. | Kitploit
أدوات/GitHubGitHub/symbolexe/cve-2024-1642470
تحليل الثغرات الأمنيةالاستغلالأمان الأجهزة وإنترنت الأشياءالتعلم والتعليماستغلال الملفات الثنائية
GitHubsymbolexe/cve-2024-1642470

CVE-2024-1642470

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

CVE-2024-1642470 هي ثغرة أمنية خطيرة تم اكتشافها في برنامج تشغيل Windows USB Generic Parent Driver. تنشأ الثغرة بسبب عدم التحقق السليم من المدخلات داخل آلية معالجة IOCTL في برنامج التشغيل. ونتيجة لذلك، يمكن للمهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية عبر طلبات IOCTL مُصمَّمة خصيصًا، مما قد يؤدي إلى اختراق النظام.

21منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

ثغرة تنفيذ التعليمات البرمجية عن بُعد في برنامج تشغيل USB الأصلي العام لنظام ويندوز (CVE-2024-1642470)

نظرة عامة

يحتوي هذا المستودع على كود استغلال (PoC) وسكربت كشف لثغرة تنفيذ التعليمات البرمجية عن بُعد في برنامج تشغيل USB الأصلي العام لنظام ويندوز، والمعروفة باسم CVE-2024-1642470.

الوصف

CVE-2024-1642470 هي ثغرة حرجة تم اكتشافها في برنامج تشغيل USB الأصلي العام في نظام ويندوز. تنشأ الثغرة بسبب عدم التحقق السليم من المدخلات داخل آلية معالجة IOCTL في برنامج التشغيل. نتيجة لذلك، يمكن للمهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية عبر طلبات IOCTL مصممة بعناية، مما قد يؤدي إلى اختراق النظام.

كود الاستغلال

يوضح كود الاستغلال المضمن في هذا المستودع استغلال ثغرة CVE-2024-1642470. يستخدم طلب IOCTL مصممًا بعناية لتحفيز حالة تجاوز سعة المخزن المؤقت داخل برنامج التشغيل المعرض للخطر، مما يسمح بتنفيذ تعليمات برمجية عشوائية على النظام المتأثر.

إثبات المفهوم (PoC)

تم توفير سكربت إثبات مفهوم لإظهار وجود برنامج التشغيل المعرض للخطر على النظام. يحاول السكربت فتح الجهاز المطابق لبرنامج التشغيل المعرض للخطر والتحقق من وجوده.

الاستخدام

كود الاستغلال

لاستخدام كود الاستغلال:

  1. قم بترجمة كود الاستغلال إذا لزم الأمر.
  2. قم بتشغيل الملف التنفيذي المترجم على النظام المستهدف لتحفيز الثغرة.

إثبات المفهوم (PoC)

لاستخدام سكربت PoC:

  1. قم بتشغيل السكربت على النظام المستهدف للتحقق من وجود برنامج التشغيل المعرض للخطر.
  2. راجع المخرجات لتحديد ما إذا تم العثور على برنامج التشغيل المعرض للخطر.

إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية والبحثية فقط. استخدم كود الاستغلال وسكربت PoC بمسؤولية ووفقًا للقوانين واللوائح المعمول بها. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن استخدام الكود المقدم.

المؤلف

  • ياسين صفاري (Symbolexe)

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

تنزيل الأداة