Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-29050 — CVE-2024-29050 هي ثغرة أمنية موجودة في Windows Cryptographic Services. | Kitploit
أدوات/GitHubGitHub/akrachli/cve-2024-29050
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالتشفيرالتعلم والتعليماستغلال الملفات الثنائية
GitHubakrachli/cve-2024-29050

CVE-2024-29050

CVE-2024-29050 هي ثغرة أمنية موجودة في Windows Cryptographic Services.

عرض المستودع
212منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-29050

CVE-2024-29050 هي ثغرة أمنية في خدمات التشفير في ويندوز، خاصة في كيفية معالجة الشهادات أثناء عمليات التشفير. تنشأ المشكلة من تجاوز عدد صحيح، يحدث عندما تتجاوز الحسابات على بيانات مثل أحجام الملفات أو أطوال المخازن المؤقتة الحد المسموح به لمتغير، مما يؤدي إلى سوء حساب النظام أو سوء إدارة الذاكرة.

في هذه الحالة، تتعامل الوظيفة التشفيرية بشكل غير صحيح مع بيانات شهادة معينة، مما يؤدي إلى إدارة غير صحيحة للذاكرة. يمكن للمهاجمين استغلال هذا العيب عن طريق تغذية النظام بمدخلات مصممة خصيصًا (مثل شهادات كبيرة الحجم أو حقول بيانات معدلة)، مما يتسبب في قيام النظام بالكتابة فوق أجزاء الذاكرة. قد يؤدي هذا إلى سلوك غير متوقع، مثل تعطل النظام، أو في حالات أكثر خطورة، السماح للمهاجمين بتنفيذ تعليمات برمجية ضارة عن بُعد.

فكر في الأمر كآلة حاسبة مصممة للتعامل مع أرقام حتى حجم معين فقط، ولكن إذا أدخلت رقمًا يتجاوز ذلك الحد، فإنها "تلتوي" وتعطي نتائج غير صحيحة. وبالمثل، يسيء النظام حساب مقدار الذاكرة التي يجب تخصيصها أو تحريرها، مما يؤدي إلى ثغرات يمكن للمهاجم استغلالها.

تنزيل الأداة