Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Tokenizer — برنامج تشغيل وضع النواة لرفع امتيازات العمليات | Kitploit
أدوات/GitHubGitHub/zeromemoryex/tokenizer
تصعيد الامتيازاتالاستغلالما بعد الاستغلالالفريق الأحمرArchived
GitHubzeromemoryex/tokenizer

Tokenizer

برنامج تشغيل وضع النواة لرفع امتيازات العمليات

عرض المستودع
13026منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Tokenizer

  • Tokenizer هو مشروع برنامج تشغيل في وضع النواة يسمح باستبدال رمز عملية في EPROCESS برمز النظام، مما يرفع بشكل فعال صلاحيات العملية. تم تصميم برنامج التشغيل لاستخدامه مع تطبيق في وضع المستخدم يرسل معرف العملية إلى برنامج التشغيل عبر IOCTL.

تفاصيل تقنية

  • عند إنشاء عملية، ترث رمز المستخدم الذي أنشأها. يستخدم النظام الرمز لتحديد الإجراءات التي يمكن للعملية تنفيذها. يحتوي الرمز على معلومات حول معرف الأمان (SID) للمستخدم، وعضويات المجموعة، والصلاحيات.

    صورة

  • يوجد عضو Token عند الإزاحة 0x4b8 في بنية _EPROCESS، وهي بنية بيانات تمثل كائن عملية. يُعرَّف عضو Token في بنية _EX_FAST_REF، وهي نوع اتحاد يمكنه تخزين مؤشر لكائن نواة أو عدد مراجع، اعتمادًا على حجم المؤشر. يعتمد إزاحة بنية _EX_FAST_REF داخل _EPROCESS على الإصدار المحدد من Windows المستخدم، ولكنها تقع عادةً عند إزاحة 0x4b8 في الإصدارات الحديثة من Windows.

  • إزاحات Token لرقم بناء Windows لمعماريات x64 و x86

  • تحتوي بنية _EX_FAST_REF في Windows على ثلاثة أعضاء: Object وRefCount وValue

    صورة

  • لعرض رمز العملية في _EX_FAST_REF، نمرر عنوان بنية _EX_FAST_REF التي تحتوي على الرمز، والتي تقع عادةً عند إزاحة 0x4b8 في بنية _EPROCESS.

    صورة

الاستخدام

  • يمكنك إما إنشاء عملية ذات صلاحيات أو رفع صلاحيات عملية موجودة بالفعل عبر معرف العملية.

    صورة

  • لأغراض هذا الشرح، سنركز على الخيار الثاني وسنستخدم CMD كمثال

    صورة

  • الرمز الموروث

    صورة

  • إرسال معرف العملية إلى برنامج التشغيل عبر IOCTL

    صورة

  • بعد استلام PID من تطبيق وضع المستخدم، يستخدمه برنامج التشغيل للحصول على مؤشر لبنية _EPROCESS للعملية المستهدفة. ثم يصل برنامج التشغيل إلى عضو Token في بنية _EPROCESS للحصول على مؤشر لرمز العملية، والذي يستبدله برمز النظام، مما يغير بشكل فعال سياق أمان العملية إلى سياق النظام. ومع ذلك، إذا لم يحدد برنامج التشغيل موقع عضو Token بشكل صحيح داخل بنية _EPROCESS أو إذا كان إزاحة Token غير 0x4b8، فقد يتسبب برنامج التشغيل في تعطل النظام أو العملية المستهدفة. ستُحل هذه المشكلة في التحديثات القادمة.

    صورة

  • رمز cmd بعد

    صورة

عرض توضيحي

https://user-images.githubusercontent.com/60795188/226200873-d0516968-b175-4ff4-8e85-02018c641679.mp4

تنزيل الأداة
إزاحات x64إزاحات x86
0x0160 (آخر 5.2)0x0150 (3.10)
0x0168 (6.0)0x0108 (3.50 إلى 4.0)
0x0208 (6.1)0x012C (5.0)
0x0348 (6.2 إلى 6.3)0xC8 (5.1 إلى أول 5.2)
0x0358 (10.0 إلى 1809)0xD8 (آخر 5.2)
0x0360 (1903)0xE0 (6.0)
0x04B80xF8 (6.1)
0xEC (6.2 إلى 6.3)
0xF4 (10.0 إلى 1607)
0xFC (1703 إلى 1903)
0x012C

صورة

  • صلاحيات العملية، ومجموعاتها، وحقوقها

    صورة