Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-48799 — استغلال إثبات المفهوم لـ CVE-2025-48799، وهو تصعيد امتياز في خدمة تحديث Windows عبر حذف مجلد عشوائي مع معالجة الروابط الرمزية، مما يؤثر على أنظمة Windows 10/11 متعددة الأقراص. | Kitploit
أدوات/GitHubGitHub/wh04m1001/cve-2025-48799
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubwh04m1001/cve-2025-48799

CVE-2025-48799

استغلال إثبات المفهوم لـ CVE-2025-48799، وهو تصعيد امتياز في خدمة تحديث Windows عبر حذف مجلد عشوائي مع معالجة الروابط الرمزية، مما يؤثر على أنظمة Windows 10/11 متعددة الأقراص.

عرض المستودع
268681منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وصف

هذا هو PoC لـ CVE-2025-48799، وهي ثغرة رفع امتياز في خدمة تحديث ويندوز.

تؤثر هذه الثغرة على عملاء ويندوز (win11/win10) الذين لديهم قرصا صلبة على الأقل. عندما يحتوي الجهاز على أقراص صلبة متعددة، فمن الممكن تغيير الموقع الذي يتم فيه حفظ المحتوى الجديد باستخدام Storage Sense. إذا تم تغيير موقع التطبيقات الجديدة إلى قرص ثانوي، أثناء تثبيت تطبيق جديد، ستقوم خدمة wuauserv بحذف مجلد عشوائي دون التحقق من الروابط الرمزية (إذا تمت مصادفة ملف، ستتحقق الخدمة من المسار النهائي باستخدام GetFinalPathByHandle) مما يؤدي إلى LPE.

يستخدم هذا PoC الطريقة (وبعض الكود) الموصوفة في منشور مدونة ZDI: https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks

PoC

https://github.com/user-attachments/assets/5e8b2a59-b787-4ba7-a6dc-1c71a9b3ba12

تنزيل الأداة