Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-3368 — إثبات مفهوم لتصعيد الامتيازات محليًا في Avira Security عبر نقل ملفات تعسّفي، مع استغلال نقاط الالتحام لتحميل مكتبة DLL خبيثة إلى خدمة ذات صلاحيات مرتفعة. | Kitploit
أدوات/GitHubGitHub/wh04m1001/cve-2022-3368
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubwh04m1001/cve-2022-3368

CVE-2022-3368

إثبات مفهوم لتصعيد الامتيازات محليًا في Avira Security عبر نقل ملفات تعسّفي، مع استغلال نقاط الالتحام لتحميل مكتبة DLL خبيثة إلى خدمة ذات صلاحيات مرتفعة.

عرض المستودع
2912منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-3368

إثبات مفهوم (PoC) لثغرة نقل ملفات تعسفي في مكوّن تحديث البرامج في Avira Security. لدى المستخدمين خيار استخدام هذه الميزة لتحديث أي برنامج قديم على أجهزتهم، وعند استخدام هذه الميزة، تقوم خدمة Avira Security بإسقاط الملفات التي تم تنزيلها في c:\ProgramData\Avira\Security\Temp. أول ملف يتم إنشاؤه في الدليل الفرعي يكون بتنسيق <random 4 numbers>_<filename> ثم يتم نقل هذا الملف لاحقاً إلى <filename> فقط (تتم إزالة الأرقام البادئة وشرطة السفلية). يمتلك هذا الدليل قوائم DACL لا تسمح للمستخدمين غير المميزين بتعديل/حذف الملفات المنشأة حديثاً، لكنها تسمح للمستخدم بإنشاء junction. يمكن استغلال ذلك عن طريق إنشاء نقطة junction إلى دليل يتحكم به المستخدم ويمتلك قوائم DACL أكثر سماحاً، وبهذه الطريقة، عند إنشاء ملفات جديدة في الدلائل الفرعية، سيتمكن المستخدم من تعديلها واستغلال ذلك للحصول على نقل ملفات تعسفي، مما يؤدي إلى رفع الامتيازات المحلية (LPE) عن طريق كتابة ملف dll في دليل system32 يتم تحميله لاحقاً بواسطة خدمة مميزة.

سيعمل إثبات المفهوم الحالي على تحميل ملف dll في خدمة Windows Update، ولا يطبق ملف dll أي نوع من كائنات المزامنة (mutex) للتحقق مما إذا كان الاستغلال قد نُفذ بالفعل، مما يؤدي إلى إنشاء عمليات cmd.exe متعددة لأن ملف dll يتم تحميله عدة مرات.

https://user-images.githubusercontent.com/44291883/196391684-c3399f9e-6add-407f-aee0-0f548b48582c.mp4

نشرة أمنية

https://support.norton.com/sp/static/external/tools/security-advisories.html

https://cve.report/CVE-2022-3368

تنزيل الأداة