Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9789 — تم اكتشاف ثغرة خطيرة في تصعيد الامتيازات المحلية في برنامج Acer NitroSense (PSAdminAgent.exe). تسمح الثغرة لأي مستخدم محلي موثّق بحذف ملفات تعسفية بصلاحيات SYSTEM، مما قد يؤدي إلى اختراق كامل للنظام عبر تجاوز برامج الحماية. | Kitploit
أدوات/GitHubGitHub/ugvxb/cve-2026-9789
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةتحليل الملفات الثنائيةالتعلم والتعليم
GitHubugvxb/cve-2026-9789

CVE-2026-9789

تم اكتشاف ثغرة خطيرة في تصعيد الامتيازات المحلية في برنامج Acer NitroSense (PSAdminAgent.exe). تسمح الثغرة لأي مستخدم محلي موثّق بحذف ملفات تعسفية بصلاحيات SYSTEM، مما قد يؤدي إلى اختراق كامل للنظام عبر تجاوز برامج الحماية.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

معرف CVE: CVE-2026-9789
الباحث: Vo Duc Thang (ugvxb)
شكر وتقدير: https://community.acer.com/en/kb/articles/19670
فيديو POC: https://drive.google.com/file/d/1B8b42bE68CWMnlqG6eJWi0txGFsHAJZc/view?usp=sharing

1. الملخص التنفيذي

تم اكتشاف ثغرة أمنية حرجة لتصعيد الامتيازات محليًا في برنامج Acer NitroSense (PSAdminAgent.exe). تسمح الثغرة لأي مستخدم محلي مصادق عليه بحذف ملفات تعسفية بصلاحيات SYSTEM، مما قد يؤدي إلى اختراق النظام بالكامل من خلال تجاوز برامج الأمان.


2. تفاصيل الثغرة

2.1 نظرة عامة

تقوم خدمة PSAdminAgent.exe بإنشاء أنبوب مسمّى (Named Pipe) يحتوي على قائمة تحكم بالوصول (ACL) متساهلة بشكل مفرط، مما يسمح لأي مستخدم مصادق عليه بالاتصال وإرسال الأوامر. تعالج الخدمة أوامر حذف الملفات دون التحقق من صلاحيات المُرسِل أو تقييد مسارات الملفات المستهدفة. وبما أن الخدمة تعمل بصلاحيات SYSTEM، فإن هذا يسمح لأي مستخدم محلي بحذف ملفات عشوائية بصلاحيات SYSTEM.

2.2 تحليل السبب الجذري

المشكلة 1: ضعف ACL للأنبوب المسمّى

يتم إنشاء الأنبوب المسمّى باستخدام سلسلة لغة تعريف واصف الأمان (SDDL) التالية:

root@kitploit:~
D:(A;OICI;GA;;;BG)(D;OICI;GA;;;AN)(A;OICI;GRGWGX;;;AU)(A;OICI;GA;;;BA)

فك الترميز:

المشكلة 2: عدم التحقق من المسارات

يقوم معالج الأمر delete_file بتمرير المسارات المقدمة من المستخدم مباشرةً إلى واجهة برمجة التطبيقات DeleteFileW في ويندوز دون أي تحقق أو تقييد.

المشكلة 3: عدم مصادقة المُتصل

لا تتحقق الخدمة من أن العميل المتصل هو تطبيق Acer مصرح به، مما يسمح لأي عملية بإرسال الأوامر.


3. الأوامر المتأثرة

بناءً على تحليل الهندسة العكسية، تم تأكيد قابلية استغلال الأمر التالي:

معرف الأمرالوظيفةالمخاطر
0x0003delete_fileحرجة - حذف ملفات عشوائية

3.1 مواقع الدوال القابلة للاستغلال (PSAdminAgent.exe)

الدالةالعنوانالوصف
إنشاء الأنبوب0x140015ea0إنشاء أنبوب مسمّى بصلاحيات ACL ضعيفة
توزيع الأوامر0x140008d14توجيه الأوامر عبر جدول قفز
معالج delete_file0x1400094e0استدعاء DeleteFileW دون تحقق

3.2 موقع سلسلة SDDL

العنوان: 0x140059810

root@kitploit:~
D:(A;OICI;GA;;;BG)(D;OICI;GA;;;AN)(A;OICI;GRGWGX;;;AU)(A;OICI;GA;;;BA)

3.3 جدول توزيع الأوامر

العنوان: 0x140057950

root@kitploit:~
[0x00] -> 0x140009080
[0x01] -> 0x140009310
[0x02] -> 0x1400093a0
[0x03] -> 0x1400094e0  (delete_file) <- CONFIRMED VULNERABLE
[0x04] -> 0x140009610
[0x05] -> 0x1400097c0
...
[0x0E] -> 0x14000a950

3.4 مسار الكود المؤكد تأثره

root@kitploit:~
PSAdminAgent.exe
    -> Named Pipe: \\.\pipe\PredatorSense_admin_agent_X
        -> Command Handler (0x140008d14)
            -> CMD 0x0003: delete_file (0x1400094e0)
                -> DeleteFileW(user_supplied_path)  <- NO VALIDATION

4. تقييم المخاطر

4.1 درجة CVSS v4.0

المقياسالقيمة
متجه CVSS 4.0AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
الدرجة الأساسية لـ CVSS8.5 (عالية)

5. المراجع

  • CWE-732: https://cwe.mitre.org/data/definitions/732.html
  • CWE-284: https://cwe.mitre.org/data/definitions/284.html
  • CWE-22: https://cwe.mitre.org/data/definitions/22.html
  • CWE-269: https://cwe.mitre.org/data/definitions/269.html

6. إخلاء المسؤولية

إن هذا الإثبات المفاهيمي (POC) مخصص للأغراض التعليمية ولأبحاث الأمن المصرح بها فقط. المؤلف غير مسؤول عن أي إساءة استخدام. الاستغلال دون تصريح غير قانوني.

تنزيل الأداة
ACESIDالصلاحيةالمخاطر
A;OICI;GA;;;BGالضيوف المدمجونGENERIC_ALLحرجة - لدى الضيوف تحكم كامل
D;OICI;GA;;;ANمجهولGENERIC_ALL (رفض)صحيح
A;OICI;GRGWGX;;;AUالمستخدمون المصادق عليهمقراءة/كتابة/تنفيذعالية - يمكن لأي مستخدم إرسال الأوامر
A;OICI;GA;;;BAالمسؤولون المدمجونGENERIC_ALLمتوقع