Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
windows_kernel_shadow_stack — إثباتات مفاهيم توضح بعض جوانب تخفيف مكدس الظل في نواة ويندوز. | Kitploit
أدوات/GitHubGitHub/synacktiv/windows_kernel_shadow_stack
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثاستغلال الملفات الثنائية
GitHubsynacktiv/windows_kernel_shadow_stack

windows_kernel_shadow_stack

إثباتات مفاهيم توضح بعض جوانب تخفيف مكدس الظل في نواة ويندوز.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
778منذ سنة واحدةتمت المراجعة من قبل Kitploit

إثباتات المفاهيم

يهدف هذا المشروع إلى إبراز جوانب معينة من تخفيف حماية المكدس الظل (shadow stack) المطبَّق من مايكروسوفت في ويندوز 11. الكود مخصص تحديدًا لإصدار ويندوز 11 24H2. قد لا يعمل على إصدارات أخرى من ويندوز 11، بسبب إدارة إزاحات النواة (kernel offset management).

ينقسم المشروع إلى جزأين: عميل (client) وبرنامج تشغيل (driver). تتم المعالجة بينهما عبر آلية IOCTL. يطلب العميل من برنامج التشغيل تنفيذ إجراءات على مستوى النواة.

الميزات

  • زيادة أحد عناوين العودة في النواة لمؤشر الترابط الحالي لإحداث خلل في محاذاته والتسبب في شاشة الموت الزرقاء (BSOD).
  • تخطي إطار من إطارات مكدس النواة لمؤشر الترابط الحالي لإظهار مرونة المكدس الظل.
  • تمكين/تعطيل CET في سجل CR4 الحالي، مما يؤدي إلى شاشة الموت الزرقاء.
  • الكتابة إلى سجلات MSR، وهو ما يؤدي عادةً إلى شاشة الموت الزرقاء.
  • الكتابة إلى المكدس الظل، مما يؤدي إلى شاشة الموت الزرقاء.
  • الكتابة إلى PTE الخاص بالمكدس الظل، مما يؤدي إلى شاشة الموت الزرقاء.
  • إجراء عمليات قسمة لإظهار سلوك try/except والمكدس الظل عند القسمة على صفر.

البناء

استخدم build.bat.

المتطلبات الأساسية

كشرط مسبق، يجب أن تكون الحزم التالية لنفس إصدار ويندوز:

  • مايكروسوفت ويندوز SDK (مجموعة تطوير البرمجيات)
  • مايكروسوفت WDK (مجموعة أدوات برامج التشغيل لويندوز)

ملاحظة: تم اختبار إثبات المفهوم (POC) مع الإصدار 10.0.26100.0 من الحزم.

إعداد الجهاز الهدف

لتفعيل تخفيف حماية المكدس الظل في النواة، يجب إضافة أو تعيين القيم التالية في مفتاح HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\:

الاسمالنوعالبيانات
EnableVirtualizationBasedSecurityREG_DWORD1
Scenarios\HypervisorEnforcedCodeIntegrity\EnabledREG_DWORD1
Scenarios\KernelShadowStacks\EnabledREG_DWORD1

أيضًا، لتشغيل برنامج تشغيل موقّع للتجريب (test-signed)، يجب تنفيذ الأمر التالي في وحدة تحكم بصلاحيات المسؤول:

root@kitploit:~
bcdedit /set testsigning on

بعد ذلك، يلزم إعادة تشغيل النظام.

الاستخدام

تحميل برنامج التشغيل

لتحميل برنامج التشغيل، يجب إدخال الأوامر التالية في وحدة تحكم بصلاحيات المسؤول:

root@kitploit:~
sc create shadow type= kernel binPath= ABSOLUTE_PATH_TO_THE_DRIVER
sc start shadow

العميل

يمتلك العميل الخيارات التالية:

شكر وتقدير

SergiusTheBest على FindWDK.

تنزيل الأداة
الخيارالوصف
incزيادة عنوان العودة إلى المُستدعِي بمقدار 1
skipتصحيح RSP بحيث يشير إلى إطار المكدس السابق
cdisableتعطيل CET في CR4
cenableتمكين CET في CR4
wrmsr REGISTER VALUEكتابة السجل REGISTER بالقيمة VALUE المحددة
wrshskالكتابة في المكدس الظل
wrshskpteإعادة كتابة PTE الخاص بالمكدس الظل
div DIVIDEND DIVISORإجراء قسمة صحيحة في مساحة النواة