Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hacking-team-windows-kernel-lpe — استغلال 0day سابق من تسريب Hacking Team، كتبه Eugene Ching/Qavar. | Kitploit
أدوات/GitHubGitHub/vlad902/hacking-team-windows-kernel-lpe
تصعيد الامتيازاتتوليد الحمولةالاستغلالتوليد شيفرة القشرةاستغلال الملفات الثنائية
GitHubvlad902/hacking-team-windows-kernel-lpe

hacking-team-windows-kernel-lpe

استغلال 0day سابق من تسريب Hacking Team، كتبه Eugene Ching/Qavar.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
20387منذ 11 سنواتتمت المراجعة من قبل Kitploit

هذا استغلال لـ CVE-2015-2426 (MS-078)، وهو ثغرة 0day لتصعيد الصلاحيات محليًا في نواة ويندوز من أرشيف Hacking Team (البريد الإلكتروني هنا). طُوّر بواسطة Eugene Ching / Qavar security. المحتويات الأصلية أدناه:

ملخص.

استغلال تلفٍ في ذاكرة نواة ويندوز يؤدي إلى تصعيد الصلاحيات.

تم اختباره على Windows 8.1 بكامل التحديثات (حتى 28 يناير 2015).

كما تم اختباره للعمل ضد:

  • Google Chrome، حتى الإصدار v40.0.2214.93 (64-bit)؛ و
  • Google Chrome Canary، حتى الإصدار v42.0.2290.6 canary (64-bit)

على افتراض وجود RCE مناسبة في Chrome (تمت المحاكاة عبر حقن خيط داخل Chrome).

كود الاستغلال الرئيسي.

الاستغلال الرئيسي مُنفَّذ في PIC.c، وهو مقدم ضمن حل Visual Studio 2013 Express.

بناء الحل سينتج PIC.exe.

الاستغلال «البايتات الخام».

نريد في النهاية حقن الاستغلال في ذاكرة الهدف وتشغيله مباشرة. وللقيام بذلك، نحتاج إلى حقن التعليمات ذات الصلة فقط (opcodes) والبيانات اللازمة.

لذلك، نستخرج مقطع الكود (opcodes) من PIC.exe، ونلحق البيانات اللازمة (الخط التالف، font-data.bin) في تسلسلٍ من البايتات.

ينتج عن هذا «البايتات الخام» التي يمكننا حقنها مباشرة في الهدف واستدعاء CreateRemoteThread() عليها.

تتم أتمتة هذه العملية عبر سكربت بايثون باسم make-raw-bytes.py. الناتج هو raw-bytes.bin.

الحقن في الهدف.

لتحويل «البايتات الخام» إلى ملف .exe يقوم فعليًا بحقن «البايتات الخام» في هدف، نحتاج إلى استدعاء WriteProcessMemory() و CreateRemoteThread().

يتم التعامل مع هذه العملية بواسطة make-injector-cpp.py. الناتج هو injector.cpp، وهو كود يقوم، عند تجميعه، بأخذ PID الهدف وتنفيذ الاستغلال.

غلاف تسهيلي.

كتسهيل، سينتج make.bat الملف injector.exe مباشرةً عبر تنفيذ الخطوات الموضحة أعلاه.

بعبارة أخرى، سيقوم make.bat بما يلي:

  • make-raw-bytes.py
  • make-injector-cpp.py
  • build injector.exe
تنزيل الأداة