Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
printDemon2system — PrintDemon (CVE-2020-1048) تصعيد الامتيازات | Kitploit
أدوات/GitHubGitHub/talsim/printdemon2system
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاستغلال الملفات الثنائية
GitHubtalsim/printdemon2system

printDemon2system

PrintDemon (CVE-2020-1048) تصعيد الامتيازات

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

printDemon2system (CVE-2020-1048)

تصعيد صلاحيات PrintDemon إلى SYSTEM

كان PrintDemon ثغرة منطقية في خدمة الطابعة في Windows (spoolsv.exe). كانت الثغرة في طريقة تعامل spooler مع مهام الطباعة إلى الملفات، وعند استغلالها تسمح بالكتابة العشوائية في نظام الملفات كمستخدم SYSTEM.

من الأمثلة على استغلال هذه الثغرة: الكتابة فوق ملف PrintConfig.dll في مجلد DriverStore، والذي يتم تحميله بعد ذلك بواسطة spoolsv.exe الذي يعمل تحت حساب مستخدم SYSTEM، عند بدء مهمة طباعة XPS (كما هو موضح في هذا المستودع).

استغلال printDemon2system

استغلال PrintDemon لتصعيد الصلاحيات (CVE-2020-1048). تم تجميعه باستخدام VS2022 واختباره على Windows 10 x64 إصدار 1909 (build 18363.418)

المراجع

  • https://decoder.cloud/2019/11/13/from-arbitrary-file-overwrite-to-system/
تنزيل الأداة