Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/v31l0x1/throttlestopppl
تصعيد الامتيازاتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubv31l0x1/throttlestopppl

ThrottleStopPPL

Poc لثغرة CVE-2025-7771 لتعديل حماية PPL

عرض المستودع
52منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ThrottleStopPPL

أداة إثبات مفهوم لإدارة مستويات حماية العمليات المحمية الخفيفة (Protected Process Light - PPL) على Windows Server 2022 عبر استغلال ثغرات في برنامج تشغيل ThrottleStop (CVE-2025-7771).

نظرة عامة

توضح هذه الأداة تصعيد الامتيازات عبر قدرات القراءة/الكتابة العشوائية للذاكرة الفعلية التي يوفرها برنامج تشغيل ThrottleStop. كما تتيح تعديل مستويات حماية العمليات عن طريق التلاعب المباشر بهياكل ذاكرة النواة.

الميزات

  • قراءة/كتابة عشوائية للذاكرة الفعلية
  • ترجمة العناوين من الافتراضية إلى الفعلية عبر Superfetch
  • التلاعب بهيكل EPROCESS
  • تعديل مستوى حماية PPL لأي عملية

الاستخدام

root@kitploit:~
PPLmanager.exe -p <pid> -v <protection_level>

الخيارات

  • -p <pid> - معرّف العملية المراد تعديلها
  • -v <protection_level> - قيمة مستوى الحماية بالنظام الست عشري
  • -h - عرض رسالة المساعدة

مستويات الحماية

المتطلبات

  • Windows Server 2022 (الإصدار المُختبَر)
  • صلاحيات المسؤول
  • تحميل برنامج تشغيل ThrottleStop

البناء

قم بالبناء باستخدام Visual Studio مع ملف الحل المرفق:

root@kitploit:~
ThrottleStopPPL.sln

إعداد برنامج التشغيل

يمكن استخراج برنامج تشغيل ThrottleStop الثغري من ThrottleStop.exe باستخدام Resource Hacker.

أنشئ خدمة برنامج التشغيل ثم ابدأ تشغيلها:

root@kitploit:~
sc create ThrottleStop binPath="<Path to driver>" type=kernel
sc start ThrottleStop

رموز IOCTL الثغرية

  • 0x80006498 - قراءة عشوائية للذاكرة
  • 0x8000649C - كتابة عشوائية للذاكرة
  • 0x80006430 - قراءة عشوائية لمنفذ
  • 0x80006434 - كتابة عشوائية لمنفذ

إخلاء المسؤولية

هذه أداة إثبات مفهوم لأغراض تعليمية وبحثية فقط. استخدمها بمسؤولية وعلى الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها فقط.

الاعتمادات

هذا المشروع مستوحى من مشروع ThrottleStopPoC الأصلي الذي أعده @fxrstor.

المراجع

  • CVE-2025-7771
  • Superfetch Virtual-to-Physical Translation

الترخيص

لأغراض تعليمية وبحثية فقط.

تنزيل الأداة
القيمةمستوى الحمايةالوصف
0x72PS_PROTECTED_SYSTEMعملية محمية تابعة للنظام
0x62PS_PROTECTED_LSAعملية LSA محمية
0x52PS_PROTECTED_WINDOWSعملية Windows محمية
0x61PS_PROTECTED_WINTCB_LIGHTعملية Windows TCB ذات حماية خفيفة
0x51PS_PROTECTED_WINDOWS_LIGHTعملية Windows ذات حماية خفيفة
0x41PS_PROTECTED_LSA_LIGHTعملية LSA ذات حماية خفيفة
0x31PS_PROTECTED_ANTIMALWARE_LIGHTعملية مكافحة البرمجيات الخبيثة ذات حماية خفيفة
0x12PS_PROTECTED_AUTHENTICODEعملية Authenticode محمية
0x11PS_PROTECTED_AUTHENTICODE_LIGHTعملية Authenticode ذات حماية خفيفة
0x00NO_PROTECTIONبدون حماية