
أرشيف أبحاث أمنية يوثّق الثغرات الأمنية والتحليلات الفنية وعروض إثبات المفهوم (PoC).
ثغرتان مستقلتان لرفع الصلاحيات المحلية (LPE): ثغرة MSI هي أقرب إلى تجاوز UAC عبر TOCTOU، وثغرة NL هي مجرد ثغرات LPE اكتُشفت أثناء البحث الأمني. لكل منهما إثبات مفهوم عملي.
رفع الصلاحيات عبر جسر خدمة MSI Center والخادم الطرفي.
يشغّل MSI Center خدمة بصلاحيات النظام (MSI_Center_Service) تعرّض جسر TCP محلياً على المنفذ 32683. يمكن لأي عملية على الجهاز الاتصال به. يقبل الجسر رمز تحكم يطلق مستمعاً ثانياً، وهو الخادم الطرفي، على المنفذ 26822. يقبل ذلك الخادم الطرفي أوامر JSON، أحدها هو RunSetupModule. يأخذ الأمر اسم مكوّن، وسلسلة معاملات، وقائمة بالملفات التابعة. تحلّ الخدمة مسارات الملفات التابعة إلى C:\MSI\MSI Center\Setup، ثم تنفّذ المكوّن بمستوى سلامة عالٍ (high integrity).
يرسل إثبات المفهوم طلب RunSetupModule يشير إلى ملف تابع اسمه elevcmd.exe. وبينما تجهّز الخدمة الدليل، يُسقط إثبات المفهوم نسخة من cmd.exe في مسار الإعداد تحت ذلك الاسم. تلتقطه الخدمة وتشغّله بصلاحيات مرتفعة. ترث العملية المنشقة مستوى السلامة العالي للخدمة، لذا ينتهي الأمر بالمستخدم العادي إلى موجه أوامر مرتفع الصلاحيات دون رؤية أي نافذة UAC.
MSI-Elev.go

كتابة ملفات عشوائية في دليل تثبيت NetLimiter عبر CNLService.InstallIp2LocDB. تستخرج الخدمة أرشيف zip إلى مسار داخل ProgramData دون تعقيم الوجهة. تعيد وصلة دليل (directory junction) توجيه الاستخراج إلى Program Files، لتزرع DLL خبيثة لهدف NLog تحمّلها خدمة SYSTEM عند حدث التسجيل التالي.
يمكنك القيام بأمرين: إما إعادة تشغيل الخدمة (بصلاحيات المسؤول) لرؤية النتيجة فوراً، أو ببساطة إعادة تشغيل الجهاز؛ وبما أنها تعمل عند بدء التشغيل فستُفعَّل تلقائياً.
تاريخ التبليغ: 17 يوليو 2026
تم التبليغ الخاص عن ثغرة MSI Center إلى MSI PSIRT مع تقرير تقني مفصّل، ومنهجية إعادة إنتاج، وتحليل أثر، وإثبات مفهوم.
أقرّت MSI باستلام التقرير وذكرت أنه أُحيل إلى الفريق المعني لمزيد من المراجعة. ولم يُقدَّم للباحث أي متابعة جوهرية بعد ذلك بشأن التحقق، أو القبول، أو الرفض، أو المعالجة، أو تتبع الثغرة.
أُغلقت تذكرة الدعم المرتبطة لاحقاً دون بتّ جوهري في شأن الثغرة.
تنص عملية PSIRT المنشورة لدى MSI على أنها تهدف إلى تأكيد استلام التبليغات خلال ثلاثة أيام عمل، وبذل جهود معقولة للرد خلال ثلاثين يوماً من التأكيد الأولي بشأن ما إذا كانت الثغرة مؤكدة أو مقبولة أو مرفوضة.
تاريخ التبليغ: 20 يوليو 2026
تم التبليغ الخاص عن ثغرة NetLimiter إلى Locktime Software مع وصف تقني مفصّل، ومعلومات إعادة الإنتاج، وتحليل أثر، وإثبات مفهوم وظيفي.
لم يُفصح عن الثغرة علناً وقت التبليغ الأولي. صرّح الباحث صراحةً أن التفاصيل التقنية ستبقى خاصة بينما يتحقق البائع من المشكلة ويعالجها.
لم يتلقَّ الباحث أي إجراء معالجة علني أو نشرة أمنية وقت النشر.
تم التبليغ عن الثغرتين بشكل خاص وبحسن نية قبل أي إفصاح عام. لم يقدّم أي من البائعين رداً جوهرياً. أغلقت MSI التذكرة دون معالجة الثغرة. ولم تردّ Locktime Software إطلاقاً.
ينشر هذا المستودع البحث لأغراض تعليمية ودفاعية وتحليل الثغرات، بعد أن أُتيحت للبائعين فرصة التحقيق والمعالجة.
ليست مادة إثبات المفهوم موجهة لتسهيل هجمات غير مصرّح بها ضد أنظمة أطراف ثالثة. يتحمل المستخدمون مسؤولية الحصول على التفويض المناسب قبل إعادة إنتاج البحث.
نشر أبحاث الأمن وشفرة مصدر إثبات المفهوم محمي بموجب عدة أُطر قانونية.
الشفرة بوصفها تعبيراً محمياً. أقرّت المحاكم الفيدرالية الأمريكية بأن الشفرة المصدرية شكلٌ تعبيري محمي بموجب التعديل الأول. قضت Bernstein v. U.S. Department of Justice, 176 F.3d 1132 (9th Cir. 1999)، بأن الشفرة المصدرية مؤهلة للحماية بموجب التعديل الأول. واعتمدت Junger v. Daley, 209 F.3d 481 (6th Cir. 2000)، المنطق نفسه بشكل مستقل.
قانون CFAA وبحوث الأمن بحسن نية. في مايو 2022، عدّلت وزارة العدل الأمريكية سياستها في توجيه الاتهامات بموجب قانون الاحتيال وإساءة استخدام الحاسوب (CFAA)، موجّهةً المدعين العامين إلى رفض مقاضاة بحوث الأمن الجارية بحسن نية. تعرّف السياسة البحث بحسن النية بأنه الوصول إلى حاسوب لأغراض اختبار ثغرة أمنية أو التحقيق فيها أو تصحيحها حصراً، وبطريقة تهدف إلى تجنب الإضرار بالأفراد أو الجمهور.
إعفاء اختبار الأمن في DMCA. تنص المادة 1201(ي) من الباب 17 من القانون الأمريكي (17 U.S.C.) على إعفاء صريح للتجاوز (circumvention) المنفذ لغرض اختبار الأمن. جدّدت مكتبة الكونغرس هذه الحمايات ووسّعتها في دورات متتالية لوضع القواعد.
الإفصاح المنسق عن الثغرات في الاتحاد الأوروبي. ينشئ توجيه NIS2 (2022)، المادة 12، متطلبات الإفصاح المنسق عن الثغرات، ويكلّف فرق CSIRT بالعمليات الوطنية للإفصاح المنسق عن الثغرات (CVD). كما يطلب قانون المرونة السيبرانية (2024) من البائعين معالجة الثغرات المُفصح عنها عبر إجراءات محددة.
سياسة GitHub بشأن المحتوى الأمني مزدوج الاستخدام. تسمح GitHub صراحةً بمستودعات إثبات المفهوم وأبحاث الأمن. تنص سياستها على أن GitHub "يسمح بالمحتوى مزدوج الاستخدام ويدعم نشر المحتوى المستخدم في البحث في الثغرات، أو البرمجيات الخبيثة، أو الاستغلالات، إذ إن نشر وتوزيع هذا المحتوى له قيمة تعليمية ويحقّق فائدة صافية للمجتمع الأمني." لا يُطبَّق الإزالة إلا عندما يُستخدم المستودع بنشاط كبنية تحتية لهجمات جارية.
تم التبليغ عن الثغرتين في هذا المستودع إلى البائعين المعنيين قبل أي إفصاح عام. لم يقدّم أي من البائعين رداً جوهرياً. أُجري البحث بحسن نية بهدف تحسين أمن المنتجات المتأثرة.
قُدّم هذا القسم لأغراض إعلامية فقط ولا يشكّل نصيحة قانونية.
حقوق النشر (c) 2026 Zypherion Technologies. جميع الحقوق محفوظة.
يُمنح الإذن باستخدام محتويات هذا المستودع وإعادة إنتاجها وتوزيعها لأغراض بحث الأمن الدفاعي، والتعليم الأمني، وتحليل الثغرات، واختبار الاختراق المصرح به، شريطة استيفاء جميع الشروط التالية:
جميع الحقوق الأخرى محفوظة. للترخيص التجاري أو أي استخدام غير مشمول أعلاه، تواصل مع [email protected].