Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21533_Scanner.py — كاشف CVE-2026-21533: تصعيد الامتيازات إلى SYSTEM في خدمات سطح المكتب البعيد (RDS) في ويندوز. | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-21533_scanner.py
ماسحات الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمموارد منسقة
GitHubfevar54/cve-2026-21533_scanner.py

CVE-2026-21533_Scanner.py

كاشف CVE-2026-21533: تصعيد الامتيازات إلى SYSTEM في خدمات سطح المكتب البعيد (RDS) في ويندوز.

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21533 Scanner: أداة اكتشاف تصعيد الامتيازات المحلية في Windows RDP

Estado: En desarrollo

يحتوي هذا المستودع على أداة اكتشاف لثغرة CVE-2026-21533، وهي خلل في إدارة الامتيازات في خدمات سطح المكتب البعيد (RDS) في Windows قد يسمح لمهاجم محلي برفع امتيازاته إلى SYSTEM.

مهم: هذا السكربت هو إثبات مفهوم (PoC) تعليمي واكتشافي. الغرض منه هو مساعدة مسؤولي الأنظمة وفرق الأمن (الفريق الأزرق) على تحديد الأنظمة المعرضة للخطر بسرعة في شبكتهم. ليس استغلالًا (exploit) ولا يحتوي على كود ينفذ تصعيد الامتيازات.

سياق الثغرة (CVE-2026-21533)

  • الوصف: إدارة غير صحيحة للامتيازات في خدمات سطح المكتب البعيد في Windows.
  • التأثير: يمكن لمهاجم يمتلك بيانات اعتماد صالحة ووصولًا محليًا إلى نظام استغلال هذا الخلل لرفع امتيازاته والحصول على سيطرة إدارية كاملة (NT AUTHORITY\SYSTEM).
  • خطورة CVSSv3: 7.8 (عالية) - AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • الأنظمة المتأثرة: إصدارات متعددة من Windows 10 وWindows 11 وWindows Server (راجع CPEs في إشعار NVD للقائمة الكاملة).
  • التخفيف: تطبيق التصحيح الأمني المقدم من Microsoft (تحديث فبراير 2026، مع KB محدد) واتباع إرشادات CISA.
  • ماذا تفعل هذه الأداة؟

    يقوم السكربت CVE-2026-21533_Scanner.py بإجراء فحصين رئيسيين على النظام المحلي لتقييم المخاطر:

    1. فحص التصحيح (KB...): يتحقق مما إذا كان التحديث الأمني الذي يخفف من CVE-2026-21533 مثبتًا على النظام.
    2. فحص الأذونات في السجل: يحاول كتابة وحذف قيمة اختبار في مفتاح السجل لخدمات سطح المكتب البعيد (HKLM\SYSTEM\CurrentControlSet\Services\TermService). إذا نجحت العملية بأذونات مستخدم محدودة، فهذا يشير إلى أن إعدادات الأذونات ضعيفة وقد يكون النظام عرضة للناقل الموضح في CVE.

    المتطلبات

    • نظام التشغيل: Windows (الأداة مصممة للعمل محليًا على النظام المراد تقييمه).
    • الأذونات: يجب تشغيلها بحساب مستخدم قياسي (بدون امتيازات مسؤول) حتى يكون اختبار السجل صالحًا.
    • PowerShell: مطلوب لفحص التصحيحات (اختياري، إذا فشل، ستستمر الأداة).

    التثبيت والاستخدام

    1. استنسخ هذا المستودع أو قم بتنزيل ملف CVE-2026-21533_Scanner.py.

    2. افتح طرفية (CMD أو PowerShell) في المجلد الذي يوجد به السكربت.

    3. قم بتشغيل السكربت باستخدام Python 3:

      root@kitploit:~
      python CVE-2026-21533_Scanner.py
      
    تنزيل الأداة