Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-36723 — إثبات مفهوم لاستغلال CVE-2023-36723، وهي ثغرة إنشاء دليل عشوائي في Windows Container Manager، مما يتيح تصعيد الامتيازات إلى SYSTEM عبر إساءة استخدام الروابط الرمزية. | Kitploit
أدوات/GitHubGitHub/wh04m1001/cve-2023-36723
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبية
GitHubwh04m1001/cve-2023-36723

CVE-2023-36723

إثبات مفهوم لاستغلال CVE-2023-36723، وهي ثغرة إنشاء دليل عشوائي في Windows Container Manager، مما يتيح تصعيد الامتيازات إلى SYSTEM عبر إساءة استخدام الروابط الرمزية.

عرض المستودع
6713منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-36723

هذا هو PoC لثغرة إنشاء الدلائل العشوائية في خدمة Container Manager.

لم يتم اختبار هذا الـ PoC بشكل شامل لذلك قد لا يعمل في أغلب الأحيان (كان كافياً لـ msrc لتأكيد الثغرة).

من أجل استغلال هذه الثغرة يجب تثبيت ميزة Windows Sandbox على مضيف ويندوز.

عند تثبيت ميزة Windows Sandbox سيتم إنشاء مجموعة من الدلائل في c:\programdata directory. أحد هذه الدلائل هو C:\ProgramData\Microsoft\Windows\Containers\BaseImages\<GUID>\BaseLayer. هذا الدليل مختلف لأنه يمنح المستخدمين المصادق عليهم صلاحية تعديل المجموعة على جميع الكائنات الفرعية.

1

إذا كان دليل BaseLayer فارغاً أو تمت إزالة بعض الدلائل الموجودة بداخله، في المرة القادمة عند تشغيل Windows sandbox، ستقوم عملية cmimageworker.exe بإعادة إنشاء تلك الدلائل/الملفات دون التحقق من الروابط الرمزية وستقوم بتعيين DACL يسمح للمستخدمين المصادق عليهم بتعديلها.

2

لقد قمت بإنشاء PoC يستغل هذه الثغرة لإنشاء دليل pwn مع صلاحيات DACL متساهلة داخل c:\windows\system32 directory كما هو موضح أدناه:

poc

يمكن للمهاجم استغلال هذه الثغرة لتنفيذ كود في عملية تعمل بصلاحيات SYSTEM من خلال استغلال تحميل SxS assembly.

تنزيل الأداة