Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-2441-PoC — إثبات المفهوم لـ CVE-2026-2441، وهو ثغرة استخدام بعد التحرير (use-after-free) في CSS بمتصفح كروم تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في العارض المعزول. يتضمن ثلاث طرق للاستغلال، وتشكيل الكومة (heap grooming)، وتحليلاً مفصلاً. | Kitploit
أدوات/GitHubGitHub/d3b0j33t/cve-2026-2441-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubd3b0j33t/cve-2026-2441-poc

CVE-2026-2441-PoC

إثبات المفهوم لـ CVE-2026-2441، وهو ثغرة استخدام بعد التحرير (use-after-free) في CSS بمتصفح كروم تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في العارض المعزول. يتضمن ثلاث طرق للاستغلال، وتشكيل الكومة (heap grooming)، وتحليلاً مفصلاً.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-2441 — ثغرة Use-After-Free في Chrome CSSFontFeatureValuesMap

CVSS 8.8 (عالية) | استغلال نشط في البرية | تنفيذ كود عن بُعد في Renderer (معزول)

ثغرة use-after-free في محرك CSS الخاص بـ Blink في متصفح Google Chrome تسمح لمهاجم عن بُعد بتنفيذ كود تعسفي داخل صندوق حماية المتصفح عبر صفحة HTML مُعدّة بعناية.

تفاصيل الثغرة

الحقلالقيمة
CVECVE-2026-2441
CVSS8.8 (عالية)
النوعUse-After-Free (CWE-416)
المكوّنBlink CSS — CSSFontFeatureValuesMap
ملف المصدرthird_party/blink/renderer/core/css/css_font_feature_values_map.cc
إصلاح الالتزام63f3cb4864c64c677cd60c76c8cb49d37d08319c
المُبلّغShaheen Fazim (2026-02-11)
تاريخ التصحيح2026-02-13
في البريةنعم — أكدت Google الاستغلال النشط

الإصدارات المتأثرة

المنصةالمتأثرةالمُصلحة
Windows / macOS (مستقر)< 145.0.7632.75>= 145.0.7632.75
Linux (مستقر)< 144.0.7559.75>= 144.0.7559.75
Windows / macOS (مستقر ممتد)< 144.0.7559.177>= 144.0.7559.177
المتصفحات المبنية على Chromium (Edge, Brave, Opera, Vivaldi)راجع نشرة البائعتختلف

السبب الجذري

خزّن FontFeatureValuesMapIterationSource مؤشرًا خامًا (const FontFeatureAliases* aliases_) إلى HashMap الداخلي FontFeatureAliases. عندما يتم تعديل الخريطة أثناء التكرار عبر set() أو delete()، يُعاد تجزئة HashMap — مما يخصص تخزينًا جديدًا ويحرر القديم. يصبح المؤشر الخام متدليًا (dangling)، وتقرأ استدعاءات FetchNextItem() التالية من ذاكرة محررة.

مسار الكود القابل للاستغلال

root@kitploit:~
CreateIterationSource()
  → FontFeatureValuesMapIterationSource(map, aliases_)
  → aliases_ = مؤشر خام إلى HashMap الداخلي
  → iterator_ = aliases_->begin()

FetchNextItem()
  → يقرأ iterator_->key  (عبر aliases_)

إذا تم استدعاء map.set() / map.delete() بين التكرارات:
  → يُعاد تجزئة HashMap (تخصيص جديد، تحرير القديم)
  → aliases_ → مؤشر متدلي
  → iterator_ → غير صالح
  → استدعاء FetchNextItem() التالي → USE-AFTER-FREE

الإصلاح

root@kitploit:~
- const FontFeatureAliases* aliases_;   // مؤشر خام → متدلي بعد إعادة التجزئة
+ const FontFeatureAliases aliases_;    // نسخة عميقة → محصّنة ضد إعادة التجزئة

يستبدل الإصلاح المؤشر الخام بـ نسخة عميقة من HashMap. حتى إذا أُعيد تجزئة الخريطة الأصلية، يعمل المكرر على نسخته الخاصة، مما يمنع المؤشر المتدلي.

إثبات المفهوم

الاستخدام

  1. افتح poc.html في إصدار Chrome قابل للاستغلال (< 145.0.7632.75)
  2. ستحاول الصفحة تشغيل UAF عبر ثلاث طرق مختلفة

النتائج المتوقعة

إصدار Chromeالسلوك المتوقع
< 145.0.7632.75 (غير مُصحح)انهيار Renderer — STATUS_ACCESS_VIOLATION (Windows) أو SIGSEGV (Linux/macOS). يعرض Chrome رسالة "تعذر فتح هذه الصفحة".
>= 145.0.7632.75 (مُصحح)لا انهيار — يكتمل تشغيل PoC، وتُقرأ جميع الإدخالات بشكل طبيعي.

لقطة شاشة (Chrome غير مُصحح — انهيار)

عند فتحه في إصدار Chrome قابل للاستغلال، تنهار عملية renderer مع STATUS_ACCESS_VIOLATION:

root@kitploit:~
تعذر فتح هذه الصفحة

رمز الخطأ: STATUS_ACCESS_VIOLATION

هذا يؤكد تشغيل UAF — يصل المؤشر المتدلي إلى ذاكرة محررة/غير معيّنة، مما يتسبب في إنهاء عملية renderer.

كيف يعمل إثبات المفهوم

يشغّل PoC ثغرة UAF عبر ثلاث طرق مستقلة:

الطريقة 1: مكرر entries() + حلقة تعديل

root@kitploit:~
const iterator = map.entries();
while (step < 20) {
    iterator.next();          // قراءة عبر المؤشر (المتدلي الآن)
    map.delete(key);          // تشغيل إعادة التجزئة
    for (i = 0; i < 512; i++)
        map.set("spray_" + i, [i]);  // فرض إعادة التخصيص
}

الطريقة 2: for...of + تعديل متزامن

root@kitploit:~
for (const [k, v] of map) {
    map.delete(k);
    for (i = 0; i < 512; i++)
        map.set("alt_" + i, [i]);
}

الطريقة 3: requestAnimationFrame + إعادة حساب التخطيط

root@kitploit:~
function rafTrigger() {
    document.body.offsetWidth;   // فرض إعادة حساب التخطيط
    const result = iterator.next();
    map.delete(k);
    for (i = 0; i < 512; i++)
        map.set("raf_" + i, [i]);
    requestAnimationFrame(rafTrigger);
}

تتضمن كل طريقة أيضًا تهيئة الكومة (heap grooming) — تخصيص 50 قاعدة @font-feature-values بنفس الحجم لجعل تخطيط الكومة قابلًا للتنبؤ لاستغلال محتمل.

التأثير

فوري (ضمن نطاق الصندوق الرملي)

  • تنفيذ كود تعسفي داخل صندوق حماية عملية renderer
  • كشف المعلومات — تسريب مؤشرات V8 heap (تجاوز ASLR)، قراءة محتويات ذاكرة renderer
  • سرقة بيانات الاعتماد — قراءة document.cookie وlocalStorage وsessionStorage وقيم إدخال النماذج
  • اختطاف الجلسة — سرقة رموز الجلسة، وتسريبها عبر fetch() / WebSocket / sendBeacon()
  • التلاعب بـ DOM — حقن نماذج تصيد، تعديل محتوى الصفحة
  • تسجيل ضغطات المفاتيح — التقاط جميع ضغطات المفاتيح عبر addEventListener('keydown')

متسلسل (مع هروب الصندوق الرملي)

عند دمجه مع ثغرة منفصلة لهروب الصندوق الرملي:

root@kitploit:~
تنفيذ كود في Renderer (CVE-2026-2441)
    → استغلال Mojo IPC → تنفيذ كود في عملية المتصفح
        → استغلال النواة → اختراق كامل للنظام
            → تثبيت برمجيات خبيثة / فدية / تجسس
            → الوصول إلى نظام الملفات، حركة جانبية، استمرارية

سلاسل استغلال واقعية تستخدم ثغرات UAF مماثلة في المتصفحات:

  • NSO Pegasus — WebKit UAF + هروب الصندوق الرملي + استغلال النواة
  • Intellexa Predator — Chrome UAF + استغلال نواة Android
  • APT-28 (Fancy Bear) — ثغرة يوم صفر في Chrome + سلسلة LPE في Windows

ناقل الهجوم

هذه الثغرة قابلة للاستغلال عبر التحميل العابر (drive-by download) — لا يتطلب أي تفاعل من المستخدم سوى زيارة صفحة خبيثة:

  • الإعلانات الخبيثة — إعلانات ضارة تُعرض عبر شبكات إعلانية مشروعة
  • حفرة الري (Watering hole) — اختراق موقع يزوره الهدف بشكل متكرر
  • التصيد الموجه (Spear phishing) — إرسال رابط مُعدّ عبر البريد الإلكتروني أو الرسائل

التخفيف

  1. حدّث Chrome إلى >= 145.0.7632.75 (Windows/macOS) أو >= 144.0.7559.75 (Linux)
  2. حدّث المتصفحات المبنية على Chromium (Edge, Brave, Opera, Vivaldi) عند توفر تصحيحات البائع
  3. تحقق من تفعيل عزل المواقع (chrome://flags/#site-isolation-trial-opt-out)
  4. راقب نقاط النهاية بحثًا عن إصدارات Chrome الأقدم من الإصدارات المُصلحة

الجدول الزمني

التاريخالحدث
2026-02-11الإبلاغ عن الثغرة بواسطة Shaheen Fazim
2026-02-13أصدرت Google Chrome 145.0.7632.75/76 (Windows/macOS)، 144.0.7559.75 (Linux)
2026-02-13أقرّت Google بالاستغلال في البرية
2026-02-16أصدر Vivaldi و Opera إصلاحات

المراجع

  • مدونة إصدارات Google Chrome
  • NVD — CVE-2026-2441
  • The Hacker News — ثغرة يوم صفر في Chrome تحت هجوم نشط
  • متعقب مشكلات Chromium (مقيد)

الدعم

إذا وجدت هذا البحث مفيدًا، ففكر في دعمي بفنجان قهوة:

Buy Me A Coffee

إخلاء المسؤولية

إثبات المفهوم هذا مُقدَّم لأغراض البحث الأمني التعليمي والمصرح به فقط. استخدام هذا PoC ضد أنظمة دون إذن صريح غير قانوني وغير أخلاقي. المؤلف غير مسؤول عن أي إساءة استخدام.

الترخيص

MIT

تنزيل الأداة