Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-30088__Windows-TOCTOU-exploit — هذه نسخة معدلة من استغلال CVE-2024-30088 الأصلي، تم تكييفها للعمل في البيئات غير التفاعلية (WinRM). | Kitploit
أدوات/GitHubGitHub/th3g3ntl3m4n84/cve-2024-30088__windows-toctou-exploit
تصعيد الامتيازاتالاستغلالما بعد الاستغلالاختبار الاختراق
GitHubth3g3ntl3m4n84/cve-2024-30088__windows-toctou-exploit

CVE-2024-30088__Windows-TOCTOU-exploit

هذه نسخة معدلة من استغلال CVE-2024-30088 الأصلي، تم تكييفها للعمل في البيئات غير التفاعلية (WinRM).

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 4 أشهرلم تتم المراجعة بعد

CVE-2024-30088 – نسخة PoC معدّلة لـ WinRM

📌 ملخص

هذه نسخة معدّلة من استغلال CVE-2024-30088 الأصلي، تم تكييفها للعمل في البيئات غير التفاعلية (WinRM).

يعمل الـ PoC الأصلي على تشغيل cmd.exe تفاعلي، وهو ما لا يعمل عبر WinRM. تركز هذه النسخة على التنفيذ غير التفاعلي والاستقرار.


🔧 التغييرات عن الـ PoC الأصلي

  • استبدال CREATE_NEW_CONSOLE بـ CREATE_NO_WINDOW

  • إضافة WaitForSingleObject() لضمان التنفيذ المتزامن

  • إضافة تسجيل مفصّل (printf + fflush) للرؤية عبر WinRM

  • إزالة الإيقافات التفاعلية (getchar)

  • تنفيذ مُرمَّز (Hardcoded) لملف ثنائي خارجي:

    root@kitploit:~
    C:\temp\shellz.exe
    

    عبر PowerShell:

    root@kitploit:~
    powershell.exe -c Start-Process C:\temp\shellz.exe
    

⚙️ التجميع

باستخدام Visual Studio (x64):

root@kitploit:~
msbuild poc.sln /p:Configuration=Release /p:Platform=x64

🚀 الاستخدام

ارفع الملف الثنائي المُجمَّع ونفّذه عبر WinRM:

root@kitploit:~
.\poc.exe

تنزيل الأداة