Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-58635-PoC — PoC لـ CVE-2026-58635: تصعيد الامتيازات المحلي عبر برايل قارئ الشاشة في ويندوز | Kitploit
أدوات/GitHubGitHub/davidcarliez/cve-2026-58635-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراقالقيادة والسيطرةتطوير الحمولاتاستغلال الملفات الثنائية
GitHubdavidcarliez/cve-2026-58635-poc

CVE-2026-58635-PoC

PoC لـ CVE-2026-58635: تصعيد الامتيازات المحلي عبر برايل قارئ الشاشة في ويندوز

عرض المستودع
298منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-58635: تصعيد الامتيازات المحلية عبر طريقة برايل في Windows Narrator

إثبات مفهوم لثغرة CVE-2026-58635، وهي ثغرة حقن أوامر في طريقة برايل الخاصة بـ Windows Narrator. يمكن لمستخدم محلي موثّق استغلال معلمة BrlAPI قابلة للكتابة لجعل خدمة BRLTTY المميزة تشغّل برنامجًا عشوائيًا.

تصنف Microsoft المشكلة على أنها مهمة بدرجة CVSS 3.1 مقدارها 7.8 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) وتصنفها ضمن CWE-77.

هذا المستودع مخصص فقط للاختبارات المصرح بها في بيئة معزولة. لا تقم بتشغيله على أنظمة إنتاج أو أنظمة لا تملكها أو تديرها.

ما يوضحه إثبات المفهوم

يُظهر إثبات المفهوم المسار التالي:

root@kitploit:~
مستخدم عادي
  -> يبدأ خدمة BrlAPI المتاحة محليًا
  -> يتصل بـ localhost:0 مع auth=none
  -> يكتب المعلمة العالمية BrlAPI رقم 29 (جدول برايل الأدبي)
  -> BRLTTY تفسر مسارًا تنفيذيًا كجدول انكماش خارجي
  -> BRLTTY تشغّل البرنامج المُقدّم كخدمة محلية (LocalService)
  -> مرحلة اختيارية للرمز المميز SeImpersonate
  -> موجه أوامر SYSTEM تفاعلي

الجزء الخاص بـ CVE ينتهي عند التنفيذ التعسفي كخدمة LocalService.
على إعدادات Windows التي تم اختبارها، يحمل هذا الرمز المميز امتياز SeImpersonatePrivilege، لذا يستخدم العرض التوضيحي المضمن بشكل اختياري SigmaPotato للحصول على رمز SYSTEM وتشغيل واجهة مرئية في جلسة وحدة التحكم النشطة.

لماذا المعلمة 29 مهمة

يُظهر BRLTTY 6.4.1 BRLAPI_PARAM_LITERARY_BRAILLE_TABLE كمعلمة عالمية وقابلة للكتابة. يمرر الخادم السلسلة المُقدّمة عبر محمل جدول الانكماش الخاص به. على Windows، يُعامل المسار الذي يكون امتداده موجودًا في PATHEXT كبرنامج انكماش خارجي ويتم تشغيله عبر مشغل أوامر المضيف في BRLTTY.

يقوم المشغل بتوحيد مسار Windows عادي مثل C:\lab\bin\localservice_stage.exe إلى صيغة الخط المائل الأمامي التي يتوقعها هذا الفرع لمعالجة المسارات في BRLTTY/MinGW. لا يتم تضمين أي ملف تعريف مستخدم، أو حرف محرك أقراص، أو دليل Windows، أو اسم حساب في إثبات المفهوم.

الأنظمة المتأثرة

يجب تثبيت الإمكانية الاختيارية Accessibility.Braille حتى يكون سطح الهجوم المختبر موجودًا. يسجل سجل Microsoft CNA عدة فروع من عملاء وخوادم Windows كمتأثرة أسفل إصداراتها المُصلحة في يوليو 2026. الأمثلة الشائعة تشمل:

أرقام البناء وحدها هي إشارة فحص أولية، وليست بديلاً عن الإرشادات الرسمية من البائع وجرد المكونات المثبتة. استخدم أداة الفحص للقراءة فقط المضمنة:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\Check-Vulnerability.ps1

تقدم الأداة المعلومات التالية:

  • بناء نظام التشغيل ومراجعة التحديث؛
  • حالة إمكانية Accessibility.Braille؛
  • وجود brlapi.dll و brltty.exe؛
  • تسجيل خدمة BrlAPI وهويتها؛
  • مقارنة مع المراجعة المُصلحة المعروفة للفروع المدعومة؛ و
  • تجزئات SHA-256 لمكونات برايل المثبتة.

أداة الفحص لا تبدأ خدمة BrlAPI، ولا تكتب المعلمة 29، ولا تنفذ أي حمولة.

هيكل المستودع

root@kitploit:~
.
├── bin/                         الملفات الثنائية المُجمعة لإثبات المفهوم و SigmaPotato
├── scripts/
│   ├── Check-Vulnerability.ps1  فحص التعرض/البناء للقراءة فقط
│   ├── Clear-Results.cmd        إزالة ملفات النتائج المُنشأة
│   ├── Get-SigmaPotato.ps1      جلب الأداة المساعدة من المصدر العلوي والتحقق من التجزئة
│   ├── Prepare-Lab.ps1          تثبيت الميزة الاختيارية وتعيين قوائم التحكم بالوصول للمختبر
│   └── Run-PoC.cmd              عرض توضيحي كامل للمستخدم العادي من البداية للنهاية
├── src/
│   ├── brlapi_trigger.cpp       عميل BrlAPI وكتابة المعلمة 29
│   ├── localservice_stage.cpp   إثبات هوية الخدمة المحلية وسلسلة اختيارية
│   ├── path_util.h              أدوات مساعدة لمسار وقت التشغيل
│   └── system_shell_launcher.cpp
├── third_party/SigmaPotato/     الإصدار، التجزئة، الترخيص، والإسناد
├── Makefile
├── LICENSE
├── SHA256SUMS
└── NOTICE

البناء

إثبات المفهوم الأصلي هو C++17 ويُبنى باستخدام سلسلة أدوات MinGW-w64 x86-64.

على Debian أو Ubuntu:

root@kitploit:~
sudo apt install make g++-mingw-w64-x86-64
make

ينشئ البناء الملفات التالية:

root@kitploit:~
bin/brlapi_trigger.exe
bin/localservice_stage.exe
bin/system_shell_launcher.exe

للحصول على النسخة الدقيقة من SigmaPotato المستخدمة في العرض التوضيحي الكامل، قم بتشغيل الأمر التالي من Windows:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\Get-SigmaPotato.ps1

يقوم سكريبت التنزيل بتثبيت الإصدار v1.2.6 ويتحقق من SHA-256:

root@kitploit:~
EC68A6BF7F104A815BD21E27E73A8DFB8AFCB282D4997BEBE9ECCD6C89259506

إعداد المختبر

1. تحضير مكون Windows الاختياري

من موجه PowerShell برفع صلاحيات في جذر المستودع:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\Prepare-Lab.ps1

يقوم هذا السكريبت بما يلي:

  1. تثبيت Accessibility.Braille~~~~0.0.1.0 في حال عدم وجوده؛
  2. منح المستخدمين المضمنين (Built-in Users) صلاحية القراءة/التنفيذ على المستودع؛ و
  3. منح الخدمة المحلية (LocalService) صلاحية التعديل لتمكين الخدمة من تنفيذ المرحلة وإنشاء دليل bin\results.

إذا كانت الإمكانية مرحلة ولكن الخدمة غير مسجلة بعد، قم بإعادة التشغيل وتشغيل سكريبت التحضير مرة أخرى.

2. استخدام حساب مستخدم عادي موجود

سجل الدخول باستخدام أي حساب محلي أو نطاقي ليس عضوًا في مجموعة المسؤولين المحليين. المستودع لا ينشئ مستخدمين أو يعيّن كلمات مرور.

عادةً ما تكتشف منتجات الأمان أدوات إثبات مفهوم انتحال الرمز المميز. قم بتكوين المختبر المعزول وفقًا لسياسة الاختبار في مؤسستك قبل وضع أو تشغيل الملفات الثنائية. لا تقم بإضعاف حماية نقطة النهاية على جهاز عمل عادي.

3. تشغيل إثبات المفهوم

من موجه أوامر غير مرتفع الصلاحيات:

root@kitploit:~
scripts\Run-PoC.cmd

يشمل الإخراج المتوقع:

root@kitploit:~
Connection: descriptor=<number> host=localhost:0 auth=none
Parameter 29 global write: 0
USER=LOCAL SERVICE
SID=S-1-5-19

تقوم المرحلة الاختيارية الثانية بتسجيل مخرجاتها في bin\results\escalation.log. عند النجاح، يحتوي bin\results\system_shell_status.txt على CREATED=1، وتُفتح نافذة جديدة بعنوان CVE-2026-58635 SYSTEM SHELL. في تلك النافذة:

root@kitploit:~
whoami

يجب أن يعيد:

root@kitploit:~
nt authority\system

ملفات النتائج

توضع جميع الأدلة المُنشأة في bin\results:

احذف النتائج المُنشأة باستخدام:

root@kitploit:~
scripts\Clear-Results.cmd

الإصلاح والتحقق

قم بتثبيت تحديث الأمان لشهر يوليو 2026 المطبق أو أي تحديث تراكمي أحدث. بالنسبة لـ Windows 11 24H2 و 25H2، تصدر Microsoft المراجعات المُصلحة في KB5101650 (26100.8875 و 26200.8875). إذا لم تكن هناك حاجة لدعم برايل، فإن إزالة الإمكانية الاختيارية تزيل أيضًا سطح الهجوم هذا:

root@kitploit:~
Remove-WindowsCapability -Online -Name Accessibility.Braille~~~~0.0.1.0

بعد الإصلاح، أعد تشغيل Check-Vulnerability.ps1 وتأكد من أن النظام يلبي المراجعة المُصلحة أو أن المكون غائب.

المراجع

  • Microsoft Security Update Guide: CVE-2026-58635
  • NVD: CVE-2026-58635
  • Microsoft KB5101650
  • BRLTTY
  • SigmaPotato
تنزيل الأداة
فرع المنتجمتأثر محتمل أسفلالمستوى المُصلح المعروف
Windows 10 1809 / Server 201917763.902017763.9020 أو أحدث
Windows 10 21H219044.754819044.7548 أو أحدث
Windows 10 22H219045.754819045.7548 أو أحدث
Windows Server 202220348.538620348.5386 أو أحدث
Windows 11 24H226100.887526100.8875 أو أحدث
Windows 11 25H226200.887526200.8875 أو أحدث
Windows 11 26H128000.252528000.2525 أو أحدث
الملفالغرض
localservice_identity.txtاسم المستخدم، SID، ومعرف العملية للمرحلة التي أطلقتها CVE
localservice_whoami.txtمجموعات الرمز المميز والامتيازات الكاملة
escalation.logمخرجات الأداة المساعدة لانتحال الرمز المميز الاختيارية
escalation_status.txtحالة إنشاء/خطأ/خروج العملية المساعدة
system_shell_status.txtنتيجة إنشاء واجهة الجلسة النشطة