Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-50656 — CVE-2026-50656 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-50656
أدوات دفاعيةتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادث
GitHub0xblackash/cve-2026-50656

CVE-2026-50656

CVE-2026-50656

عرض المستودع
712منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-50656 — مايكروسوفت ديفيندر "RoguePlanet"

ChatGPT Image Jun 18, 2026, 02_26_31 PM

ثغرة رفع الصلاحيات في محرك الحماية من البرامج الضارة من مايكروسوفت

⚠️ لأغراض البحث التعليمي والدفاعي فقط


📖 نظرة عامة

CVE-2026-50656 هي ثغرة رفع صلاحيات (EoP) عالية الخطورة تؤثر على محرك الحماية من البرامج الضارة من مايكروسوفت المستخدم في مايكروسوفت ديفيندر.

تنشأ الثغرة، المعروفة علنًا باسم RoguePlanet، من مشكلة غير صحيحة في حل الروابط (CWE-59) قد تسمح لمهاجم محلي بصلاحيات منخفضة برفع صلاحياته على أنظمة ويندوز المتأثرة.


🎯 التأثير

الاستغلال الناجح قد يسمح للمهاجم بـ:

  • رفع الصلاحيات من حساب مستخدم عادي
  • الحصول على صلاحيات نظام مرتفعة
  • الوصول إلى ملفات مقيدة
  • تعديل موارد النظام المحمية
  • احتمال الوصول إلى اختراق كامل للنظام

🏹 ناقل الهجوم

root@kitploit:~
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

🔬 التفاصيل الفنية

فئة الثغرة

تصنف الثغرة كالتالي:

root@kitploit:~
CWE-59
حل غير صحيح للروابط قبل الوصول إلى الملف
(اتباع الروابط)

تحدث هذه الفئة من الثغرات عندما تتفاعل العمليات المميزة مع كائنات نظام الملفات التي يمكن إعادة توجيهها باستخدام:

  • الروابط الرمزية
  • الروابط الصلبة
  • نقاط الوصل
  • نقاط إعادة التحليل

قد يؤدي التحقق غير الصحيح إلى إعادة توجيه العمليات المميزة نحو مواقع يسيطر عليها المهاجم.


⚙️ المكون المتأثر

root@kitploit:~
محرك الحماية من البرامج الضارة من مايكروسوفت
mpengine.dll

يستخدم بواسطة:

  • مايكروسوفت ديفيندر لمكافحة الفيروسات
  • مايكروسوفت ديفيندر لنقاط النهاية
  • مايكروسوفت أساسيات الأمان
  • منتجات أمنية أخرى من مايكروسوفت

🧠 تدفق الهجوم

root@kitploit:~
مستخدم بصلاحيات منخفضة
        │
        ▼
إنشاء رابط / نقطة وصل / نقطة إعادة تحليل
        │
        ▼
تشغيل عملية محرك ديفيندر
        │
        ▼
الوصول إلى ملفات بصلاحيات مرتفعة
        │
        ▼
رفع الصلاحيات
        │
        ▼
تأثير على مستوى النظام

🔍 فرص الكشف

سجلات أحداث ويندوز

راقب:

root@kitploit:~
Unexpected privilege escalation events
root@kitploit:~
Defender engine anomalies
root@kitploit:~
Suspicious reparse point creation
root@kitploit:~
Symbolic link abuse

مايكروسوفت ديفيندر XDR

مؤشرات صيد محتملة:

root@kitploit:~
DeviceFileEvents
| where ActionType contains "FileCreated"
| where FileName endswith ".lnk"

مراقبة نقاط إعادة التحليل

PowerShell:

root@kitploit:~
Get-ChildItem -Path C:\ -Recurse -Force |
Where-Object {
    $_.Attributes -match "ReparsePoint"
}

🛡️ التخفيف

حتى يتم نشر التحديثات الأمنية الرسمية:

تقييد الوصول المحلي

تقليل عدد المستخدمين الذين لديهم قدرة تسجيل الدخول المحلي.


تحصين نقاط النهاية

  • تفعيل حماية العبث
  • تفعيل EDR
  • تفعيل قواعد تقليل سطح الهجوم

مراقبة نشاط نظام الملفات

راقب:

  • إنشاء نقاط الوصل
  • إنشاء الروابط الرمزية
  • تعديلات نقاط إعادة التحليل

تطبيق تصحيحات البائع

قم بتثبيت التحديثات الأمنية من مايكروسوفت فور إصدارها.


🧪 قائمة التحقق من التحقق


🔥 نمذجة التهديدات

تعيين ATT&CK

التقنيةالمعرف
الاستغلال لرفع الصلاحياتT1068
إساءة استخدام آلية التحكم في الصلاحياتT1548
اكتشاف الملفات والأدلةT1083
اكتشاف معلومات النظامT1082

📊 تقييم المخاطر

الفئةالمخاطرة
محطات العمل المؤسسيةعالية
الأنظمة المشتركةعالية
بيئات VDIمتوسطة
الخوادمعالية

🚨 مؤشرات النشاط المشبوه

نشاط غير معتاد لديفيندر

root@kitploit:~
mpengine.dll
MsMpEng.exe

وصول غير متوقع إلى:

root@kitploit:~
C:\Windows\System32\

إساءة استخدام نقاط الوصل / إعادة التحليل

root@kitploit:~
dir /AL /S

الروابط الرمزية

root@kitploit:~
dir /A:L

📚 المراجع

  • مركز استجابة الأمان من مايكروسوفت (MSRC)
  • برنامج CVE
  • MITRE ATT&CK
  • وثائق مايكروسوفت ديفيندر

⚠️ إخلاء مسؤولية

تم توفير هذا المستودع من أجل:

  • الوعي الأمني
  • إدارة الثغرات
  • أبحاث الفريق الأزرق
  • عمليات الأمن الدفاعية

ليس مخصصًا للوصول غير المصرح به أو الاستغلال أو الأنشطة الهجومية.


🛡️ آمن • اكتشف • راقب • صحح

CVE-2026-50656 — RoguePlanet

تنزيل الأداة
السمةالقيمة
CVECVE-2026-50656
البائعمايكروسوفت
المنتجمحرك الحماية من البرامج الضارة من مايكروسوفت
نوع الثغرةرفع الصلاحيات
CWECWE-59
CVSS v3.17.8 (عالي)
ناقل الهجوممحلي
تفاعل المستخدملا شيء
الإفصاح العامنعم
دليل إثبات عامنعم
المقياسالقيمة
ناقل الهجوممحلي
تعقيد الهجوممنخفض
الصلاحيات المطلوبةمنخفضة
تفاعل المستخدملا شيء
السريةعالية
السلامةعالية
التوفرعالي
الفحصالحالة
تم تثبيت مايكروسوفت ديفيندر✅
تم التحقق من إصدار المحرك✅
تم تثبيت آخر التحديثات الأمنية✅
تم تفعيل EDR✅
تم تفعيل حماية العبث✅
تم تفعيل مراقبة نقاط إعادة التحليل✅
نقاط النهاية المدارةمتوسطة