
استغلال إثبات المفهوم لـ CVE-2025-48799، وهو تصعيد امتياز في خدمة تحديث Windows عبر حذف مجلد عشوائي مع معالجة الروابط الرمزية، مما يؤثر على أنظمة Windows 10/11 متعددة الأقراص.
هذا هو PoC لـ CVE-2025-48799، وهي ثغرة رفع امتياز في خدمة تحديث ويندوز.
تؤثر هذه الثغرة على عملاء ويندوز (win11/win10) الذين لديهم قرصا صلبة على الأقل. عندما يحتوي الجهاز على أقراص صلبة متعددة، فمن الممكن تغيير الموقع الذي يتم فيه حفظ المحتوى الجديد باستخدام Storage Sense. إذا تم تغيير موقع التطبيقات الجديدة إلى قرص ثانوي، أثناء تثبيت تطبيق جديد، ستقوم خدمة wuauserv بحذف مجلد عشوائي دون التحقق من الروابط الرمزية (إذا تمت مصادفة ملف، ستتحقق الخدمة من المسار النهائي باستخدام GetFinalPathByHandle) مما يؤدي إلى LPE.
يستخدم هذا PoC الطريقة (وبعض الكود) الموصوفة في منشور مدونة ZDI: https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks
https://github.com/user-attachments/assets/5e8b2a59-b787-4ba7-a6dc-1c71a9b3ba12