Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Windows-Explorer-CVE-2025-24071 — استغلال PoC لثغرة CVE-2025-24071، وهي ثغرة انتحال في Windows File Explorer تُسرّب تجزئات NTLM عبر ملفات .library-ms ضارة في أرشيفات RAR/ZIP. يتضمن إرشادات الكشف والتخفيف. | Kitploit
أدوات/GitHubGitHub/cesarbtakeda/windows-explorer-cve-2025-24071
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالتعلم والتعليم
GitHubcesarbtakeda/windows-explorer-cve-2025-24071

Windows-Explorer-CVE-2025-24071

استغلال PoC لثغرة CVE-2025-24071، وهي ثغرة انتحال في Windows File Explorer تُسرّب تجزئات NTLM عبر ملفات .library-ms ضارة في أرشيفات RAR/ZIP. يتضمن إرشادات الكشف والتخفيف.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ سنة واحدةلم تتم المراجعة بعد

تقرير ثغرة أمنية: CVE-2025-24071 - ثغرة انتحال في مستكشف ملفات Windows

نظرة عامة

كشف فريق NSFOCUS CERT أن مايكروسوفت أصدرت مؤخراً تحديثاً أمنياً لمعالجة ثغرة انتحال حرجة في مستكشف ملفات Windows، والتي تم تحديدها بالرمز CVE-2025-24071. حصلت هذه الثغرة على درجة 7.5 في نظام CVSS، مما يشير إلى خطورتها. تنشأ المشكلة من الثقة الضمنية وسلوك التحليل التلقائي للملفات من نوع .library-ms في مستكشف Windows. يمكن للمهاجم غير الموثَّق استغلال هذه الثغرة عن طريق إنشاء ملفات RAR/ZIP تحتوي على مسار SMB ضار. يؤدي فك ضغط هذه الملفات إلى تشغيل طلب مصادقة SMB، مما قد يعرض تجزئة NTLM الخاصة بالمستخدم للخطر. أصبحت الآن أدوات إثبات المفهوم (PoC) لهذه الثغرة متاحة للجمهور، مما يجعلها تهديداً حالياً. يُنصح المستخدمون المتأثرون بشدة بتطبيق التصحيح فوراً للتخفيف من المخاطر.

المرجع: تحديث أمان مايكروسوفت


نطاق التأثير

الإصدارات المتأثرة:

  • Windows 10 Version 1809 للأنظمة المبنية على x64
  • Windows 10 Version 1809 للأنظمة ذات 32 بت
  • Windows Server 2025 (تثبيت Server Core)
  • Windows Server 2025
  • Windows Server 2012 R2 (تثبيت Server Core)
  • Windows Server 2012 R2
  • Windows Server 2016 (تثبيت Server Core)
  • Windows Server 2016
  • Windows 10 Version 1607 للأنظمة المبنية على x64
  • Windows 10 Version 1607 للأنظمة ذات 32 بت
  • Windows 10 للأنظمة المبنية على x64
  • Windows 10 للأنظمة ذات 32 بت
  • Windows 11 Version 24H2 للأنظمة المبنية على x64
  • Windows 11 Version 24H2 للأنظمة المبنية على ARM64
  • Windows Server 2022, الإصدار 23H2 (تثبيت Server Core)
  • Windows 11 Version 23H2 للأنظمة المبنية على x64
  • Windows 11 Version 23H2 للأنظمة المبنية على ARM64
  • Windows 10 Version 22H2 للأنظمة ذات 32 بت
  • Windows 10 Version 22H2 للأنظمة المبنية على ARM64
  • Windows 10 Version 22H2 للأنظمة المبنية على x64
  • Windows 11 Version 22H2 للأنظمة المبنية على x64
  • Windows 11 Version 22H2 للأنظمة المبنية على ARM64
  • Windows 10 Version 21H2 للأنظمة المبنية على x64
  • Windows 10 Version 21H2 للأنظمة المبنية على ARM64
  • Windows 10 Version 21H2 للأنظمة ذات 32 بت
  • Windows Server 2022 (تثبيت Server Core)
  • Windows Server 2022
  • Windows Server 2019 (تثبيت Server Core)
  • Windows Server 2019

الكشف

لتحديد ما إذا كان نظامك معرضاً للخطر، اتبع الخطوات التالية:

  1. التحقق من إصدار النظام:

    • اضغط على Win+R، واكتب winver، ثم اضغط Enter. سيعرض ذلك إصدار ورقم بناء نظام التشغيل Windows لديك.
  2. التحقق من تثبيت التصحيح:

    • افتح موجه الأوامر وقم بتشغيل systeminfo للتحقق من تفاصيل التصحيحات المثبتة.

التخفيف

أصدرت مايكروسوفت تصحيحاً أمنياً لمعالجة هذه الثغرة لجميع الإصدارات المدعومة. من الضروري تطبيق التصحيح في أقرب وقت ممكن للحماية من الاستغلال المحتمل.

تثبيت التصحيح:

  • تنزيل التصحيح: تحديث أمان مايكروسوفت
  • Windows Update: اذهب إلى الإعدادات ← التحديث والأمان ← Windows Update. ابحث عن التحديثات وتأكد من تثبيت التصحيح.
  • عرض سجل التحديثات: إذا فشل تثبيت التصحيح، يمكنك عرض سجل التحديثات أو تنزيل التحديث يدوياً من كتالوج تحديثات مايكروسوفت.

إذا فشل تثبيت التصحيح من خلال Windows Update، يمكنك تنزيل الحزمة المستقلة وتثبيتها يدوياً بزيارة كتالوج تحديثات مايكروسوفت.


لمزيد من المعلومات والتحديثات، راجع مركز استجابة أمان مايكروسوفت الرسمي.

إخلاء مسؤولية قانوني

هذه الأداة مخصصة للأغراض التعليمية فقط. لست مسؤولاً عن أي ضرر تسببه هذه الأداة. يُرجى البقاء دائماً ضمن الحدود القانونية والأخلاقية.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

مراجع

  • https://www.youtube.com/watch?v=kOi4MX7ihXY
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24071
  • https://access.redhat.com/security/cve/cve-2025-24071
تنزيل الأداة