Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-54992-PoC — إثبات مفهوم لـ CVE-2026-54992، تجاوز عدد صحيح للقراءة عن بُعد في MSMQ | Kitploit
أدوات/GitHubGitHub/davidcarliez/cve-2026-54992-poc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubdavidcarliez/cve-2026-54992-poc

CVE-2026-54992-PoC

إثبات مفهوم لـ CVE-2026-54992، تجاوز عدد صحيح للقراءة عن بُعد في MSMQ

عرض المستودع
511منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-54992 PoC

إثبات مفهوم لخطأ تجاوز السعة الصحيح للقراءة عن بُعد في خدمة Microsoft Message Queuing، المُتتبَّع بـ CVE-2026-54992.

يستخدم إثبات المفهوم جهازين افتراضيين يعملان بنظام Windows. يطلب مستخدم عادي على الهدف المُعرَّض للخطر من خدمة MSMQ المحلية القراءة من قائمة انتظار تستضيفها الأداة المساعدة (helper). تُرجع الأداة استجابة MS-MQRR غير صالحة، مما يؤدي إلى تعطّل mqsvc.exe على الهدف. يُظهر إثبات المفهوم رفض الخدمة (denial of service)؛ ولا يُظهر تنفيذ برمجيات عشوائية.

السبب الجذري

يتحقق mqqm.dll من كل قسم من أقسام الحزمة المُرجعة على حدة، لكنه في الإصدارات المتأثرة يجمع أطوال تخصيصها باستخدام قيمة 32-بت دون التحقق من تجاوز السعة الإجمالي. يوفّر هذا الإثبات أطوال أقسام 0x2000 و0xffffe010. مجموعهما الرياضي هو 0x100000010، وهو ما يلتف إلى 0x10. تخصص MSMQ مساحة تخزين الحزمة باستخدام الحجم المُلتفّ ثم تعالج أطوال الأقسام الأصلية، مما يؤدي إلى كتابة خارج النطاق.

البناء

قم ببناء الملفين الثنائيين x64 باستخدام MinGW-w64، ثم انسخ المجلد إلى كلا الجهازين الافتراضيين بنظام Windows:

root@kitploit:~
make clean all

التشغيل

استخدم جهازين افتراضيين مؤقتين بنظام Windows على شبكة معزولة. تستخدم الأداة المساعدة وخدمة MSMQ الحقيقية منفذ TCP 2105، لذا يجب تشغيلهما على جهازين منفصلين.

على الهدف المُعرَّض للخطر، قم بالتشغيل من نافذة PowerShell بصلاحيات مرتفعة:

root@kitploit:~
Set-ExecutionPolicy -Scope Process Bypass
.\setup-target.ps1

على الجهاز الافتراضي للأداة المساعدة، قم بالتشغيل من نافذة PowerShell بصلاحيات مرتفعة:

root@kitploit:~
Set-ExecutionPolicy -Scope Process Bypass
.\start-emulator.ps1

ثم على الهدف، قم بالتشغيل من نافذة PowerShell عادية بدون صلاحيات مرتفعة، مع استبدال العنوان بعنوان IPv4 الخاص بالجهاز الافتراضي للأداة المساعدة:

root@kitploit:~
.\invoke-crash.ps1 -Server 192.168.122.53 -IUnderstandThisWillCrashMSMQ

في البنية المتأثرة، ينتهي تشغيل mqsvc.exe وتتوقف MSMQ مع رمز خروج الخدمة 1067. لإعادة تعيين بيئة الاختبار، قم بتشغيل restore-helper.ps1 على الأداة المساعدة وأعد تشغيل MSMQ على الهدف.

تنزيل الأداة