Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Invoke-HiveNightmare — PoC لـ CVE-2021-36934، الذي يُمكّن المستخدم العادي من استرجاع خلايا التسجيل SAM وSecurity وSoftware في نظام Windows 10 الإصدار 1809 أو أحدث. | Kitploit
أدوات/GitHubGitHub/wiredpulse/invoke-hivenightmare
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالتسريب البياناتما بعد الاستغلال
GitHubwiredpulse/invoke-hivenightmare

Invoke-HiveNightmare

PoC لـ CVE-2021-36934، الذي يُمكّن المستخدم العادي من استرجاع خلايا التسجيل SAM وSecurity وSoftware في نظام Windows 10 الإصدار 1809 أو أحدث.

عرض المستودع
35162منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Invoke-HiveNightmare

PoC مبني على PowerShell لـ CVE-2021-36934، والذي يتيح لمستخدم عادي استرجاع خلايا الريجستري SAM وSecurity وSoftware في نظام Windows 10 الإصدار 1809 أو أحدث.

Situation

في إصدارات محددة من Windows 10، يتمتع المستخدمون العاديون بحقوق القراءة/التنفيذ على الملفات الموجودة في مجلد [SYSTEMROOT]\System32\Config، وهو المكان الذي توجد فيه خلايا الريجستري على القرص. ومع ذلك، لا يمكن للمرء ببساطة الانتقال إلى المجلد والنسخ/اللصق لأن الخلايا تُحمَّل في الذاكرة عند إقلاع النظام وتكون مقفلة. يمكن للمستخدم العادي استرجاع الخلايا من Volume Shadow Copies إذا كانت موجودة.

Demo

Alt text / ! [](name-of-gif-file. gif)

Disclaimer

يعتمد نجاح هذا الاستغلال على حقيقة أن Volume Shadows Copies موجودة... بدونها لا يكون الكود مفيدًا.

Credits

تم اكتشاف الثغرة بواسطة @jonasLyk.

تنزيل الأداة