Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
leHACK-Analysis-of-CVE-2018-8453 | Kitploit
أدوات/GitHubGitHub/thepwnrip/lehack-analysis-of-cve-2018-8453
تحليل الثغرات الأمنيةالاستغلالCTFالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubthepwnrip/lehack-analysis-of-cve-2018-8453

leHACK-Analysis-of-CVE-2018-8453

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
141منذ 7 سنواتلم تتم المراجعة بعد

leHACK 2019: تحليل CVE-2018-8453: قصة شيّقة عن UAF وDouble Free في نواة ويندوز

تم تقديم هذه المحاضرة في leHACK 2019

الملخص

في هذه المحاضرة، نناقش التفاصيل المعقّدة لاستغلال CVE-2018-8453، وهي ثغرة في برنامج التشغيل win32.sys لمايكروسوفت ويندوز. وقد أبلغ عنها مختبر كاسبرسكي حيث كانت تُستخدم في هجمات موجّهة للغاية.

في هذه المحاضرة، نناقش تفاصيلها المعقدة، وكيفية إعادة إنتاجها، وكيفية استغلال الثغرة على إصدارات مختلفة من ويندوز، حيث أن الكود القابل للاستغلال موجود أيضًا في ويندوز 7 و8.1 و10 (على الرغم من أننا سنعرض ذلك على ويندوز 7 وويندوز 10 فقط).

النقاط الرئيسية

بعد حضور المحاضرة، سيكون لدى الحضور معرفة حول:

  • كيفية إجراء المقارنة الثنائية (Binary Diffing)
  • تحديد موقع الكود الهش من وصف الثغرة
  • استغلال ثغرة الاستخدام بعد التحرير (Use After Free) في نواة ويندوز
  • استغلال ثغرة التحرير المزدوج (Double Free) في نواة ويندوز
  • التحديات المختلفة في كتابة استغلالات النواة (التخفيفات والالتفافات)
  • تنفيذ هجمات Heap Spray والهجمات القائمة على البيانات فقط (على إصدارات ويندوز المختلفة)

تويتر

  • Himanshu Khokhar Jaat
  • Shivam Trivedi
تنزيل الأداة