Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
qq-tim-elevation — CVE-2023-34312 | Kitploit
أدوات/GitHubGitHub/vi3t1/qq-tim-elevation
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubvi3t1/qq-tim-elevation

qq-tim-elevation

CVE-2023-34312

عرض المستودع
419732منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

رفع الامتيازات المحلية لـ Tencent QQ/TIM

المنتجات المتأثرة:

  • QQ 9.7.1.28940 ~ 9.7.8.29039
  • TIM 3.4.5.22071 ~ 3.4.7.22084

المكونات المتأثرة:

  • QQProtect.exe 4.5.0.9424 (في TIM 3.4.5.22071)
  • QQProtect.exe 4.5.0.9426 (في QQ 9.7.1.28940)
  • QQProtectEngine.dll 4.5.0.9424 (في TIM 3.4.5.22071)
  • QQProtectEngine.dll 4.5.0.9426 (في QQ 9.7.1.28940)

1. الملخص

Tencent QQ وTIM هما برنامجان للمراسلة الفورية طورتهما شركة Shenzhen Tencent Computer System Co., Ltd. كلاهما يحتوي على مكون QQProtect.exe موجود في %ProgramFiles(x86)%\Common Files\Tencent\QQProtect\bin. يتم تثبيت QQProtect.exe كخدمة Windows تسمى QPCore ويعمل كـ NT Authority\SYSTEM تلقائياً عند بدء تشغيل النظام. كلا المكونين QQProtect.exe وملف DLL التابع له QQProtectEngine.dll يحتويان على ثغرة كتابة عنوان عشوائي. يمكن للمهاجم ذو الامتياز المنخفض تحميل DLL خبيث داخل عملية QQProtect.exe من خلال الجمع بين الثغريتين والحصول على شيل NT Authority\SYSTEM.

2. الثغرة

الثغرة الأولى هي الكود في QQProtect.exe+0x40c9f8:

حيث أن a2 هو مؤشر يمكن للمهاجم التحكم فيه وdword_41a740 هو متغير عام قيمته 0x00000001. لذلك يمكن للمهاجم كتابة القيمة DWORD(1) في أي عنوان.

الثغرة الثانية هي الكود في QQProtectEngine.dll+0x3B4F6:

حيث أن v3 هو مؤشر يمكن للمهاجم التحكم فيه. لذلك يمكن للمهاجم كتابة القيمة std::bit_cast<DWORD>(ptr) + 4 في أي عنوان معطى ptr.

يمكن للمهاجم العبث بمؤشر دالة موجود في QQProtect.exe واستخدام سلاسل ROP لتنفيذ كود عشوائي بسهولة نظراً لأن QQProtect.exe لا يحتوي على حماية ASLR.

3. إثبات المفهوم

كود الإثبات مكتوب بلغة Rust. يجب عليك استخدام سلسلة أدوات i686-pc-windows-msvc لتجميعه.

root@kitploit:~
$ cd poc
$ cargo +stable-i686-pc-windows-msvc build --release --config "build.rustflags = [\"-C\", \"target-feature=+crt-static\"]"

ستحصل على ملفي DLL:

root@kitploit:~
target\release\tinyxml.dll
target\release\evil.dll

ثم ضع ملفي DLL أعلاه و %ProgramFiles(x86)%\Common Files\Tencent\QQProtect\bin\QQProtect.exe معاً في مجلد.

أخيراً احصل على شيل NT Authority\SYSTEM بأمر واحد:

root@kitploit:~
$ QQProtect.exe <PATH TO evil.dll>

4. العرض التوضيحي

demonstration.gif

تنزيل الأداة