Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0827 — إثبات المفهوم لـ CVE-2026-0827 | Kitploit
أدوات/GitHubGitHub/zeromemoryex/cve-2026-0827
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالسوء التكوين
GitHubzeromemoryex/cve-2026-0827

CVE-2026-0827

إثبات المفهوم لـ CVE-2026-0827

عرض المستودع
193منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-0827

  • تحاول عملية LdeApi.Server.exe كتابة MP27AM7W_estimation.json إلى C:\ProgramData\Lenovo\LDE\SYSTEM دون انتحال هوية. هذا الدليل غير موجود افتراضيًا. وبما أن C:\ProgramData\ يسمح للمستخدمين العاديين بإنشاء أدلة فرعية، يمكن لمستخدم منخفض الامتياز إنشاء هذا المسار وتحويله إلى NTFS junction يشير إلى موقع عشوائي. تتبع الخدمة الـ junction وتكتب الملف بصلاحيات SYSTEM إلى الوجهة التي يتحكم فيها المهاجم.

  • https://support.lenovo.com/us/en/product_security/LEN-210693

    صورة

الاعتمادات

  • Google Project Zero
  • James Forshaw
تنزيل الأداة