Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-40369 — CVE-2026-40369 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-40369
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثاستغلال الملفات الثنائية
GitHub0xblackash/cve-2026-40369

CVE-2026-40369

CVE-2026-40369

عرض المستودع
13منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-40369 - ثغرة رفع الامتياز في نواة ويندوز


تجاوز سعة المخزن المؤقت المستند إلى الكومة في نواة ويندوز يسمح للمهاجمين المحليين برفع الامتيازات إلى NT AUTHORITY\SYSTEM.


📖 نظرة عامة

CVE-2026-40369 هي ثغرة ذات خطورة عالية لرفع الامتياز تؤثر على مكونات نواة ويندوز من مايكروسوفت.

تنشأ الثغرة من عملية ذاكرة غير آمنة داخل نواة ويندوز، وقد تسمح لمهاجم موثّق ذي امتيازات منخفضة بالحصول على امتيازات على مستوى SYSTEM على مضيف ضعيف. تمنح مايكروسوفت هذه الثغرة درجة CVSS v3.1 مقدارها 7.8 (عالية). :contentReference[oaicite:0]{index=0}


⚡ تفاصيل الثغرة

الحقلالقيمة
CVECVE-2026-40369
البائعمايكروسوفت
الخطورةعالية
CVSS7.8
CWECWE-822
ناقل الهجوممحلي
تفاعل المستخدملا شيء
الامتيازات المطلوبةمنخفضة
التأثيررفع الامتياز
الاستغلالوصول محلي موثّق

🎯 التأثير

قد يسمح الاستغلال الناجح للمهاجم بما يلي:

  • التصعيد من مستخدم عادي إلى SYSTEM
  • تعطيل ضوابط الأمان
  • الوصول إلى موارد النظام الحساسة
  • تفريغ بيانات الاعتماد
  • إنشاء الاستدامة
  • التحرك جانبيًا داخل البيئة
  • اختراق المضيف بالكامل

تأثيرات السرية والسلامة والتوفر المتأثرة جميعها مصنفة عالية. :contentReference[oaicite:1]{index=1}


🖥️ الأنظمة المتأثرة

Windows 11

  • Windows 11 24H2
  • Windows 11 25H2
  • Windows 11 26H1

Windows Server

  • Windows Server 2025

الإصدارات المتأثرة تشمل الإصدارات السابقة لتحديثات الأمان من مايكروسوفت المنشورة في مايو 2026. :contentReference[oaicite:2]{index=2}


🔥 سيناريو الهجوم

root@kitploit:~
Attacker obtains low-privileged access
            │
            ▼
 Executes crafted local payload
            │
            ▼
 Triggers vulnerable Kernel code
            │
            ▼
 Memory corruption occurs
            │
            ▼
 Privileges elevated to SYSTEM
            │
            ▼
 Full machine compromise

📊 ناقل CVSS

root@kitploit:~
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

:contentReference[oaicite:3]{index=3}


🔍 فرص الكشف

راقب ما يلي:

أحداث ويندوز

root@kitploit:~
4672  - Special Privileges Assigned
4688  - New Process Creation
4624  - Logon Events
4697  - Service Installation
7045  - New Service Creation

السلوك المشبوه

  • ظهور قذائف SYSTEM غير متوقعة
  • شذوذ في عمليات الأب والابن
  • رفع سريع للامتياز
  • تفريغ بيانات الاعتماد بعد الرفع
  • محاولات العبث بـ EDR
  • إنهاء خدمة الأمان

🛡️ التخفيف

إجراءات فورية

  • تطبيق تحديثات الأمان من مايكروسوفت لشهر مايو 2026
  • تقييد التنفيذ المحلي حيثما أمكن
  • تمكين حماية EDR
  • مراقبة إنشاء العمليات ذات الامتيازات
  • تطبيق مبادئ أقل الامتيازات
  • تدقيق عضويات المسؤول المحلي

تعزيز الحماية على المدى الطويل

  • تنفيذ قائمة السماح للتطبيقات
  • نشر قواعد تقليل سطح الهجوم
  • تمكين Credential Guard
  • تمكين Windows Defender Exploit Guard
  • الحفاظ على إجراءات إدارة التصحيحات

:contentReference[oaicite:4]{index=4}


🧪 قاعدة سيغما (مثال للصيد)

root@kitploit:~
title: Possible Windows Privilege Escalation Activity
id: 8b7f4a89-40369-eop
status: experimental

logsource:
  product: windows

detection:
  selection:
    EventID:
      - 4672
      - 4688

  condition: selection

level: high

🔬 ملخص تقني

تم وصف CVE في البداية على أنه إلغاء مرجع مؤشر غير موثوق وتم تحديثه لاحقًا من قبل مايكروسوفت/NVD على أنه تجاوز سعة المخزن المؤقت المستند إلى الكومة في نواة ويندوز. :contentReference[oaicite:5]{index=5}


📚 المراجع

  • Microsoft Security Update Guide
  • NVD Advisory
  • SentinelOne Vulnerability Database
  • Tenable CVE Database
  • Check Point IPS Advisory

⚠️ إخلاء مسؤولية

هذا المستودع مخصص لما يلي:

  • البحث الأمني
  • اختبار الأمان الدفاعي
  • إدارة الثغرات
  • صيد التهديدات
  • الوعي الأمني

لا تستخدم هذه المعلومات ضد أنظمة بدون إذن صريح.


⭐ التصحيح فورًا — ثغرة رفع الامتياز على مستوى SYSTEM

تنزيل الأداة
المقياسالقيمة
ناقل الهجوممحلي
تعقيد الهجوممنخفضة
الامتيازات المطلوبةمنخفضة
تفاعل المستخدملا شيء
النطاقغير متغير
السريةعالية
السلامةعالية
التوفرعالية
الفئةالقيمة
نوع الثغرةتجاوز سعة المخزن المؤقت المستند إلى الكومة
CWECWE-822
المكوننواة ويندوز
المصادقة مطلوبةنعم
قابلية الاستغلال عن بعدلا
رفع الامتيازنعم
الخطورةعالية
CVSS7.8