Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4573-Mitigation-Script — يكتشف حالة مصادقة NTLM عن طريق فحص قيمة سجل LmCompatibilityLevel لتقييم التعرض لـ CVE-2024-43451 وتخفيف هجمات إعادة توجيه بيانات الاعتماد. | Kitploit
أدوات/GitHubGitHub/castro-ian/cve-2024-4573-mitigation-script
تحليل الثغرات الأمنيةتدقيق التكوينالمصادقةسوء التكوينالاستجابة للحوادث
GitHubcastro-ian/cve-2024-4573-mitigation-script

CVE-2024-4573-Mitigation-Script

يكتشف حالة مصادقة NTLM عن طريق فحص قيمة سجل LmCompatibilityLevel لتقييم التعرض لـ CVE-2024-43451 وتخفيف هجمات إعادة توجيه بيانات الاعتماد.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4573-Mitigation-Script

(CVE-2024-43451) هو ثغرة أمنية في الأنظمة التي تسمح بمصادقة NTLM، وهو بروتوكول قديم يمكن استغلاله في هجمات إعادة توجيه بيانات الاعتماد أو هجمات القوة الغاشمة. تنشأ هذه الثغرة عند تمكين NTLM، مما يترك الأنظمة عرضة للوصول غير المصرح به، وقد يؤدي ذلك إلى كشف تجزئة NTLMv2 الخاصة بالمستخدم للمهاجم بأقل قدر من التفاعل.

يعمل هذا الكشف عن الثغرة على النحو التالي:

  • التحقق من مسار التسجيل: يقرأ قيمة LmCompatibilityLevel من مسار التسجيل HKLM:\SYSTEM\CurrentControlSet\Control\Lsa.

  • تقييم الإعدادات:

    • إذا كانت قيمة LmCompatibilityLevel أقل من 5، فإن مصادقة NTLM مفعلة والنظام معرض للخطر.
    • إذا كانت قيمة LmCompatibilityLevel تساوي 5 أو أكثر، فإن مصادقة NTLM معطلة والنظام محمي.
  • تقرير الحالة: يقوم بإخراج ما إذا كانت مصادقة NTLM مفعلة أم معطلة بناءً على قيمة التسجيل.

من خلال اكتشاف ما إذا كانت مصادقة NTLM مفعلة، سيسمح لك هذا البرنامج النصي بتقييم مدى تعرض نظامك لخطر الثغرة CVE-2024-43451 بسرعة.

إشادة لـ VSociety

تنزيل الأداة