Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vulnarium — أرشيف أبحاث أمنية يوثّق الثغرات الأمنية والتحليلات الفنية وعروض إثبات المفهوم (PoC). | Kitploit
أدوات/GitHubGitHub/zypherion-technologies/vulnarium
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubzypherion-technologies/vulnarium

Vulnarium

أرشيف أبحاث أمنية يوثّق الثغرات الأمنية والتحليلات الفنية وعروض إثبات المفهوم (PoC).

عرض المستودع
4منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Vulnarium

Website Discord Server Telegram X

ثغرتان مستقلتان لرفع الصلاحيات المحلية (LPE): ثغرة MSI هي أقرب إلى تجاوز UAC عبر TOCTOU، وثغرة NL هي مجرد ثغرات LPE اكتُشفت أثناء البحث الأمني. لكل منهما إثبات مفهوم عملي.

MSI Center

رفع الصلاحيات عبر جسر خدمة MSI Center والخادم الطرفي.

يشغّل MSI Center خدمة بصلاحيات النظام (MSI_Center_Service) تعرّض جسر TCP محلياً على المنفذ 32683. يمكن لأي عملية على الجهاز الاتصال به. يقبل الجسر رمز تحكم يطلق مستمعاً ثانياً، وهو الخادم الطرفي، على المنفذ 26822. يقبل ذلك الخادم الطرفي أوامر JSON، أحدها هو RunSetupModule. يأخذ الأمر اسم مكوّن، وسلسلة معاملات، وقائمة بالملفات التابعة. تحلّ الخدمة مسارات الملفات التابعة إلى C:\MSI\MSI Center\Setup، ثم تنفّذ المكوّن بمستوى سلامة عالٍ (high integrity).

يرسل إثبات المفهوم طلب RunSetupModule يشير إلى ملف تابع اسمه elevcmd.exe. وبينما تجهّز الخدمة الدليل، يُسقط إثبات المفهوم نسخة من cmd.exe في مسار الإعداد تحت ذلك الاسم. تلتقطه الخدمة وتشغّله بصلاحيات مرتفعة. ترث العملية المنشقة مستوى السلامة العالي للخدمة، لذا ينتهي الأمر بالمستخدم العادي إلى موجه أوامر مرتفع الصلاحيات دون رؤية أي نافذة UAC.

MSI-Elev.go صورة

NetLimiter

كتابة ملفات عشوائية في دليل تثبيت NetLimiter عبر CNLService.InstallIp2LocDB. تستخرج الخدمة أرشيف zip إلى مسار داخل ProgramData دون تعقيم الوجهة. تعيد وصلة دليل (directory junction) توجيه الاستخراج إلى Program Files، لتزرع DLL خبيثة لهدف NLog تحمّلها خدمة SYSTEM عند حدث التسجيل التالي.

صورة صورة صورة

يمكنك القيام بأمرين: إما إعادة تشغيل الخدمة (بصلاحيات المسؤول) لرؤية النتيجة فوراً، أو ببساطة إعادة تشغيل الجهاز؛ وبما أنها تعمل عند بدء التشغيل فستُفعَّل تلقائياً.

حالة الإفصاح

MSI Center

تاريخ التبليغ: 17 يوليو 2026

تم التبليغ الخاص عن ثغرة MSI Center إلى MSI PSIRT مع تقرير تقني مفصّل، ومنهجية إعادة إنتاج، وتحليل أثر، وإثبات مفهوم.

أقرّت MSI باستلام التقرير وذكرت أنه أُحيل إلى الفريق المعني لمزيد من المراجعة. ولم يُقدَّم للباحث أي متابعة جوهرية بعد ذلك بشأن التحقق، أو القبول، أو الرفض، أو المعالجة، أو تتبع الثغرة.

أُغلقت تذكرة الدعم المرتبطة لاحقاً دون بتّ جوهري في شأن الثغرة.

تنص عملية PSIRT المنشورة لدى MSI على أنها تهدف إلى تأكيد استلام التبليغات خلال ثلاثة أيام عمل، وبذل جهود معقولة للرد خلال ثلاثين يوماً من التأكيد الأولي بشأن ما إذا كانت الثغرة مؤكدة أو مقبولة أو مرفوضة.

NetLimiter

تاريخ التبليغ: 20 يوليو 2026

تم التبليغ الخاص عن ثغرة NetLimiter إلى Locktime Software مع وصف تقني مفصّل، ومعلومات إعادة الإنتاج، وتحليل أثر، وإثبات مفهوم وظيفي.

لم يُفصح عن الثغرة علناً وقت التبليغ الأولي. صرّح الباحث صراحةً أن التفاصيل التقنية ستبقى خاصة بينما يتحقق البائع من المشكلة ويعالجها.

لم يتلقَّ الباحث أي إجراء معالجة علني أو نشرة أمنية وقت النشر.

الإفصاح العام

تم التبليغ عن الثغرتين بشكل خاص وبحسن نية قبل أي إفصاح عام. لم يقدّم أي من البائعين رداً جوهرياً. أغلقت MSI التذكرة دون معالجة الثغرة. ولم تردّ Locktime Software إطلاقاً.

ينشر هذا المستودع البحث لأغراض تعليمية ودفاعية وتحليل الثغرات، بعد أن أُتيحت للبائعين فرصة التحقيق والمعالجة.

ليست مادة إثبات المفهوم موجهة لتسهيل هجمات غير مصرّح بها ضد أنظمة أطراف ثالثة. يتحمل المستخدمون مسؤولية الحصول على التفويض المناسب قبل إعادة إنتاج البحث.

الجانب القانوني

نشر أبحاث الأمن وشفرة مصدر إثبات المفهوم محمي بموجب عدة أُطر قانونية.

الشفرة بوصفها تعبيراً محمياً. أقرّت المحاكم الفيدرالية الأمريكية بأن الشفرة المصدرية شكلٌ تعبيري محمي بموجب التعديل الأول. قضت Bernstein v. U.S. Department of Justice, 176 F.3d 1132 (9th Cir. 1999)، بأن الشفرة المصدرية مؤهلة للحماية بموجب التعديل الأول. واعتمدت Junger v. Daley, 209 F.3d 481 (6th Cir. 2000)، المنطق نفسه بشكل مستقل.

قانون CFAA وبحوث الأمن بحسن نية. في مايو 2022، عدّلت وزارة العدل الأمريكية سياستها في توجيه الاتهامات بموجب قانون الاحتيال وإساءة استخدام الحاسوب (CFAA)، موجّهةً المدعين العامين إلى رفض مقاضاة بحوث الأمن الجارية بحسن نية. تعرّف السياسة البحث بحسن النية بأنه الوصول إلى حاسوب لأغراض اختبار ثغرة أمنية أو التحقيق فيها أو تصحيحها حصراً، وبطريقة تهدف إلى تجنب الإضرار بالأفراد أو الجمهور.

إعفاء اختبار الأمن في DMCA. تنص المادة 1201(ي) من الباب 17 من القانون الأمريكي (17 U.S.C.) على إعفاء صريح للتجاوز (circumvention) المنفذ لغرض اختبار الأمن. جدّدت مكتبة الكونغرس هذه الحمايات ووسّعتها في دورات متتالية لوضع القواعد.

الإفصاح المنسق عن الثغرات في الاتحاد الأوروبي. ينشئ توجيه NIS2 (2022)، المادة 12، متطلبات الإفصاح المنسق عن الثغرات، ويكلّف فرق CSIRT بالعمليات الوطنية للإفصاح المنسق عن الثغرات (CVD). كما يطلب قانون المرونة السيبرانية (2024) من البائعين معالجة الثغرات المُفصح عنها عبر إجراءات محددة.

سياسة GitHub بشأن المحتوى الأمني مزدوج الاستخدام. تسمح GitHub صراحةً بمستودعات إثبات المفهوم وأبحاث الأمن. تنص سياستها على أن GitHub "يسمح بالمحتوى مزدوج الاستخدام ويدعم نشر المحتوى المستخدم في البحث في الثغرات، أو البرمجيات الخبيثة، أو الاستغلالات، إذ إن نشر وتوزيع هذا المحتوى له قيمة تعليمية ويحقّق فائدة صافية للمجتمع الأمني." لا يُطبَّق الإزالة إلا عندما يُستخدم المستودع بنشاط كبنية تحتية لهجمات جارية.

تم التبليغ عن الثغرتين في هذا المستودع إلى البائعين المعنيين قبل أي إفصاح عام. لم يقدّم أي من البائعين رداً جوهرياً. أُجري البحث بحسن نية بهدف تحسين أمن المنتجات المتأثرة.

قُدّم هذا القسم لأغراض إعلامية فقط ولا يشكّل نصيحة قانونية.

الترخيص

حقوق النشر (c) 2026 Zypherion Technologies. جميع الحقوق محفوظة.

يُمنح الإذن باستخدام محتويات هذا المستودع وإعادة إنتاجها وتوزيعها لأغراض بحث الأمن الدفاعي، والتعليم الأمني، وتحليل الثغرات، واختبار الاختراق المصرح به، شريطة استيفاء جميع الشروط التالية:

  1. يُدرَج إسناد واضح إلى Zypherion Technologies ورابط لهذا المستودع في أي استخدام أو نشر أو عمل مشتق.
  2. لا تُستخدم المادة لتسهيل وصول غير مصرح به إلى أنظمة لا يملكها المستخدم أو ليس لديه إذن صريح باختبارها.
  3. لا تُعاد تعبئة المادة أو تُباع كمنتج أو خدمة تجارية دون إذن كتابي مسبق.

جميع الحقوق الأخرى محفوظة. للترخيص التجاري أو أي استخدام غير مشمول أعلاه، تواصل مع [email protected].

تنزيل الأداة