Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-28252 — TL;DR لدروس الثغرة الأمنية في Windows CVE-2023-28252 | Kitploit
أدوات/GitHubGitHub/vulmatch/cve-2023-28252
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubvulmatch/cve-2023-28252

CVE-2023-28252

TL;DR لدروس الثغرة الأمنية في Windows CVE-2023-28252

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-28252

الخلاصة المختصرة لما تعلمناه عن الثغرة الأمنية في Windows CVE-2023-28252

لذا في عطلة نهاية الأسبوع هذه، كنت أتدرب على جهاز Aero على منصة Hack The Box. الجهاز ممتع جداً عندما يمكنك محاكاة هجوم حقيقي على جهاز يعمل بنظام Windows 11. بعد الانتهاء منه، كنت فضولياً جداً وأردت معرفة كيفية عمل استغلال تصعيد الامتيازات. لذا قرأت بشكل أساسي المقال الذي كتبه مؤلف الاستغلال [1]. الوصف مفصل جداً وموضح بشكل جيد. لكن متابعة العملية بأكملها تستغرق وقتاً طويلاً. لتوضيح سير عمل الاستغلال بشكل أفضل، أود تصوير العملية هنا. تحية كبيرة لمؤلفي الاستغلال ريكاردو نارفاخا وإستيبان كازيميروف، وكذلك للمؤلفين من Qianxin[2].

[1] https://github.com/fortra/CVE-2023-28252

[2] https://ti.qianxin.com/blog/articles/CVE-2023-28252-Analysis-of-In-the-Wild-Exploit-Sample-of-CLFS-Privilege-Escalation-Vulnerability/

تنزيل الأداة