Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IDiagnosticProfileUAC — إثبات مفهوم لتجاوز UAC عبر إساءة استخدام كائنات COM المرتفعة تلقائيًا لنسخ ملف DLL يحدده المستخدم إلى System32 وتحفيز تحميل خدمة SYSTEM لتصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/wh04m1001/idiagnosticprofileuac
تصعيد الامتيازاتالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubwh04m1001/idiagnosticprofileuac

IDiagnosticProfileUAC

إثبات مفهوم لتجاوز UAC عبر إساءة استخدام كائنات COM المرتفعة تلقائيًا لنسخ ملف DLL يحدده المستخدم إلى System32 وتحفيز تحميل خدمة SYSTEM لتصعيد الامتيازات.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
18432منذ 4 سنواتتمت المراجعة من قبل Kitploit

IDiagnosticProfileUAC

مجرد ثغرة أخرى لتجاوز UAC باستخدام كائن COM مرفوع الصلاحيات تلقائيًا Virtual Factory الخاص بـ DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666). يمكن استخدام كائن COM هذا لإنشاء مثيل لكائن COM الخاص بـ DiagnosticProfile (D0B7E02C-E1A3-11DC-81FF-001185AE5E76) الذي يوفّر طريقة SaveDirectoryAsCab التي يمكن استخدامها لنقل أي ملف إلى دليل system32. ينسخ هذا الـ PoC ملف DLL يحدده المستخدم إلى C:\Windows\System32\wow64log.dll ويشغّل خدمة MicrosoftEdgeUpdate عن طريق إنشاء مثيل لكائن COM الخاص بـ Microsoft Edge Update Legacy On Demand (A6B716CB-028B-404D-B72C-50E153DD68DA) الذي يعمل في سياق SYSTEM وسيقوم بتحميل wow64log.dll (مزيد من المعلومات هنا).

هذا الـ PoC مستوحى من هذا البحث الرائع من @zcgonvh

http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html (بالصينية)

image

تنزيل الأداة