
كاشف CVE-2026-21533: تصعيد الامتيازات إلى SYSTEM في خدمات سطح المكتب البعيد (RDS) في ويندوز.
يحتوي هذا المستودع على أداة اكتشاف لثغرة CVE-2026-21533، وهي خلل في إدارة الامتيازات في خدمات سطح المكتب البعيد (RDS) في Windows قد يسمح لمهاجم محلي برفع امتيازاته إلى SYSTEM.
مهم: هذا السكربت هو إثبات مفهوم (PoC) تعليمي واكتشافي. الغرض منه هو مساعدة مسؤولي الأنظمة وفرق الأمن (الفريق الأزرق) على تحديد الأنظمة المعرضة للخطر بسرعة في شبكتهم. ليس استغلالًا (exploit) ولا يحتوي على كود ينفذ تصعيد الامتيازات.
NT AUTHORITY\SYSTEM).AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hيقوم السكربت CVE-2026-21533_Scanner.py بإجراء فحصين رئيسيين على النظام المحلي لتقييم المخاطر:
KB...): يتحقق مما إذا كان التحديث الأمني الذي يخفف من CVE-2026-21533 مثبتًا على النظام.HKLM\SYSTEM\CurrentControlSet\Services\TermService). إذا نجحت العملية بأذونات مستخدم محدودة، فهذا يشير إلى أن إعدادات الأذونات ضعيفة وقد يكون النظام عرضة للناقل الموضح في CVE.استنسخ هذا المستودع أو قم بتنزيل ملف CVE-2026-21533_Scanner.py.
افتح طرفية (CMD أو PowerShell) في المجلد الذي يوجد به السكربت.
قم بتشغيل السكربت باستخدام Python 3:
python CVE-2026-21533_Scanner.py