Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-29343 — إثبات مفهوم لاستغلال كتابة ملفات عشوائية في Sysmon 14.14، عبر إساءة استخدام تتبع خدمات Windows لتحقيق تصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/wh04m1001/cve-2023-29343
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاستغلال الملفات الثنائية
GitHubwh04m1001/cve-2023-29343

CVE-2023-29343

إثبات مفهوم لاستغلال كتابة ملفات عشوائية في Sysmon 14.14، عبر إساءة استخدام تتبع خدمات Windows لتحقيق تصعيد الامتيازات.

عرض المستودع
1622656منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-29343

هذا هو PoC لثغرة كتابة ملفات تعسفية في Sysmon الإصدار 14.14

poc

بعد آخر تصحيح، يتحقق Sysmon مما إذا كان دليل Archive موجودًا، وإذا كان موجودًا، يتحقق مما إذا كان دليل الأرشيف مملوكًا لـ NT AUTHORITY\SYSTEM وأن الوصول ممنوح فقط إلى NT AUTHORITY\SYSTEM. إذا كان كلا الشرطين صحيحين، فسيقوم Sysmon بكتابة/حذف الملفات في هذا الدليل.

نظرًا لأنه لا يمكن تغيير ملكية الملفات/الأدلة كمستخدم منخفض الامتياز، كان عليّ العثور على دليل مملوك لـ SYSTEM ولكن يمنح المستخدم منخفض الامتياز (أو أي مجموعة يكون المستخدم منخفض الامتياز عضوًا فيها) وصولاً كاملاً أو على الأقل WRITE_DAC|DELETE|FILE_WRITE_ATTRIBUTES.

لم أتمكن من العثور على مثل هذا الدليل في التثبيت الافتراضي، لكنني تمكنت من إنشائه عن طريق إساءة استخدام تتبع خدمات Windows وخدمة RasMan.

سيعمل هذا PoC فقط على Sysmon الإصدار 14.14 وعملاء Windows قبل تصحيح أبريل بسبب التغييرات التي أدخلها تصحيح CVE-2023-28222 والذي ألغى الحيلة التي استخدمتها لإنشاء دليل مملوك لـ SYSTEM ومنح وصول كامل لمستخدم منخفض الامتياز. يمكن تعديل PoC ليعمل على العملاء بعد تصحيح أبريل إذا كان بإمكانك إساءة استخدام خدمات Windows أخرى لإنشاء دليل (أو العثور على أدلة تم إنشاؤها بواسطة تطبيقات الطرف الثالث :) )

المراجع

https://itm4n.github.io/cve-2020-0668-windows-service-tracing-eop/ (@itm4n)

تنزيل الأداة