Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26125 — ( 0day ) تصعيد الامتيازات المحلية في IObit Malware Fighter | Kitploit
أدوات/GitHubGitHub/zeromemoryex/cve-2025-26125
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاستغلال الملفات الثنائية
GitHubzeromemoryex/cve-2025-26125

CVE-2025-26125

( 0day ) تصعيد الامتيازات المحلية في IObit Malware Fighter

عرض المستودع
17223منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

الوصف

  • يستغل البرنامج التجريبي PoC برنامج تشغيل IMFForceDelete الذي يعرض ioctl يسمح للمستخدمين غير المميزين بحذف الملفات والمجلدات. يمكننا تحويل هذا إلى تصعيد امتيازات باستخدام تقنية شرحتها ZDI و Halov، والتي تستغل آلية التراجع عن MSI المصممة للحفاظ على سلامة النظام في حالة حدوث مشكلات. من خلال حذفها وإعادة إنشائها باستخدام DACL ضعيف وملفات RBF و RBS مزيفة، يمكننا الحصول على القدرة على إجراء تغييرات تعسفية على النظام كـ NT AUTHORITY\SYSTEM.

VID

https://github.com/user-attachments/assets/58e343d2-97a4-4ca3-9deb-df911b717a57

شرح

  • https://www.hackandhide.com/from-dos-to-privilege-escalation/

الإسناد

  • Halov
  • ZDI
  • vx-underground and #ifndef hjonk
تنزيل الأداة