Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-23388 — poc لـ CVE-2023-23388 (LPE في خدمة bthserv على Windows 10/11) | Kitploit
أدوات/GitHubGitHub/ynwarcs/cve-2023-23388
تصعيد الامتيازاتأمن البلوتوثتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubynwarcs/cve-2023-23388

CVE-2023-23388

poc لـ CVE-2023-23388 (LPE في خدمة bthserv على Windows 10/11)

عرض المستودع
74منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يحتوي هذا المستودع على PoC لـ CVE-2023-23388، وهو موصوف في هذه السلسلة، وتحديدًا في هذه التدوينة. إنها ثغرة LPE في خدمة البلوتوث (المعروفة أيضًا باسم bthserv) في Windows 10/11 تسمح لمستخدم غير مميز بتصعيد صلاحياته إلى LOCAL SERVICE. لا يحتوي هذا المستودع على استغلال، بل مجرد PoC.

البناء، التشغيل، إلخ.

استخدم VM. قد يكون هذا فيروسًا.

أصلحت مايكروسوفت الثغرة في تحديث مارس 2023 الأمني، لذا ستحتاج إلى استهداف نظام لم يُطبَّق عليه هذا التحديث. يمكنك أيضًا تطبيق إصلاح مخصص (dirty patch) للاختبار، ولن يكون ذلك صعبًا بمجرد قراءة التدوينة. يجب أيضًا تشغيل البلوتوث على النظام، فقد لا تعمل الخدمة بخلاف ذلك أو قد تتجاهل طلبات RPC. لتجميع الـ PoC، افتح الحل في VS 2022 وابنِه إما بوضع Debug أو Release. ثم شغّل poc.exe بدون وسائط. سيؤدي ذلك إلى استغلال الثغرة باستخدام EventType=-0x50C. لا يوجد سبب خاص لاختياري لهذه القيمة، فهي فقط أظهرت السلوك بشكل جيد لأنها ضمنت حدوث انهيار.

تنزيل الأداة