Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-31166 — PoC لـ CVE-2021-31166، وهي ثغرة use-after-free في HTTP.sys تُستغل عن بُعد. وعلى الرغم من تصنيفها كتنفيذ أوامر عن بُعد، فإنها لا تسبب سوى انهيار النظام. | Kitploit
أدوات/GitHubGitHub/zha0gongz1/cve-2021-31166
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقاستغلال الملفات الثنائية
GitHubzha0gongz1/cve-2021-31166

CVE-2021-31166

PoC لـ CVE-2021-31166، وهي ثغرة use-after-free في HTTP.sys تُستغل عن بُعد. وعلى الرغم من تصنيفها كتنفيذ أوامر عن بُعد، فإنها لا تسبب سوى انهيار النظام.

عرض المستودع
912منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-31166

0x00.الوصف

هذا إثبات مفهوم لـ CVE-2021-31166 ("ثغرة تنفيذ التعليمات البرمجية عن بُعد في حزمة بروتوكول HTTP")، وهي إلغاء مرجعية بعد الاستخدام (use-after-free) في http.sys والتي قامت مايكروسوفت بتصحيحها في مايو 2021.

على حد علمي، يمكنها فقط التسبب في تعطل البرنامج، يرجى استخدامها بحذر.

0x01.التأثير

Windows Server، الإصدار 20H2 (تثبيت Server Core)

Windows 10 الإصدار 20H2 للأنظمة المستندة إلى ARM64

Windows 10 الإصدار 20H2 للأنظمة ذات 32 بت

Windows 10 الإصدار 20H2 للأنظمة المستندة إلى x64

Windows Server، الإصدار 2004 (تثبيت Server Core)

Windows 10 الإصدار 2004 للأنظمة المستندة إلى x64

Windows 10 الإصدار 2004 للأنظمة المستندة إلى ARM64

Windows 10 الإصدار 2004 للأنظمة ذات 32 بت

0x02.المرجع

ثغرة تنفيذ التعليمات البرمجية عن بُعد في حزمة بروتوكول HTTP

تنزيل الأداة