Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41089-Detector — هذا سكربت للكشف عن CVE-2026-41089 يُستخدم في جولات التفتيش الدفاعي. هذه الثغرة هي ثغرة تنفيذ برمجيات عن بُعد في Windows Netlogon كشفت عنها Microsoft في تحديث الأمان الصادر في مايو 2026. | Kitploit
أدوات/GitHubGitHub/hnytgl/cve-2026-41089-detector
أدوات دفاعيةماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينأمن الشبكات
GitHubhnytgl/cve-2026-41089-detector

CVE-2026-41089-Detector

هذا سكربت للكشف عن CVE-2026-41089 يُستخدم في جولات التفتيش الدفاعي. هذه الثغرة هي ثغرة تنفيذ برمجيات عن بُعد في Windows Netlogon كشفت عنها Microsoft في تحديث الأمان الصادر في مايو 2026.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
114منذ 3 أشهرلم تتم المراجعة بعد

أداة كشف CVE-2026-41089

هذا نص برمجي لكشف CVE-2026-41089 يُستخدم في عمليات التفتيش الدفاعي. هذه الثغرة هي ثغرة تنفيذ برمجيات عن بُعد في Windows Netlogon كشفت عنها Microsoft في التحديث الأمني لشهر مايو 2026.

لا يرسل النص البرمجي حزم استغلال، ولا يحاول إحداث خلل في Netlogon. فهو يقرأ أولاً إصدار ملف المكوّن المتأثر netlogon.dll، ثم يفحص KB المثبتة، وأخيراً يستخدم رقم البناء الكامل للنظام كحكم احتياطي، مما يقلل من النتائج الإيجابية الكاذبة الناتجة عن الاعتماد على رقم إصدار نظام التشغيل فقط.

طريقة الاستخدام

فحص مضيف Windows محلي:

python .\cve_2026_41089_check.py

فحص مضيف Windows عن بُعد عبر CIM/WMI:

python .\cve_2026_41089_check.py --target dc01.example.com --format json

الفحص باستخدام معلومات الأصول دون اتصال:

python .\cve_2026_41089_check.py --input-json .\sample_facts.json --format csv

عرض معلومات الإصلاح الحالية من MSRC:

python .\cve_2026_41089_check.py --update-msrc

أكواد الخروج:

  • 0: لم يتم العثور على مضيفين مصابين بالثغرة
  • 1: فشل التشغيل أو الاستعلام
  • 2: تم العثور على مضيف واحد على الأقل يُشتبه في تأثره

منطق الكشف

أولويات الأدلة كما يلي:

  1. إصدار ملف netlogon.dll: فحص مباشر لإصدار المكوّن المرتبط بالثغرة، وله أعلى أولوية.
  2. KB المثبتة: مطابقة تحديثات الإصلاح التي نشرتها Microsoft.
  3. رقم البناء الكامل لنظام التشغيل: يُستخدم فقط كحكم احتياطي عندما لا يكون إصدار المكوّن متاحاً.
  4. دور وحدة التحكم بالمجال: سيناريو استغلال هذه الثغرة يستهدف Windows Server بوصفه وحدة تحكم بالمجال.

حالات النتائج:

  • patched: إصدار المكوّن يبلغ إصدار الإصلاح أو يتجاوزه، أو تم تثبيت KB مطابق.
  • vulnerable: إصدار netlogon.dll على وحدة تحكم المجال أقل من إصدار الإصلاح، أو أن إصدار المكوّن غير متاح لكن أدلة بناء النظام وKB تُظهر أنه ما زال دون مستوى الإصلاح.
  • not_affected: خارج نطاق المنتجات/المكوّنات المتأثرة، أو أن المضيف ليس وحدة تحكم مجال.
  • unknown: معلومات غير كافية لإصدار حكم.

حقل evidence في المخرجات يوضح أساس الحكم، على سبيل المثال:

  • netlogon.dll_version
  • installed_kb
  • os_build_fallback
  • domain_role

إصدارات الإصلاح

مصدر البيانات: Microsoft MSRC 2026-May CVRF.

المنتجإصدار الإصلاحالتحديث
Windows Server 20126.2.9200.26079KB5087470
Windows Server 2012 R26.3.9600.23181KB5087471
Windows Server 201610.0.14393.9140KB5087537
Windows Server 201910.0.17763.8755KB5087538
Windows Server 202210.0.20348.5139KB5087545
Windows Server 2022 Hotpatch10.0.20348.5074KB5087424
Windows Server 2022 23H210.0.25398.2330KB5087541
Windows Server 202510.0.26100.32860KB5087539
Windows Server 2025 Hotpatch10.0.26100.32772KB5087423

مثال على بيانات الأصول دون اتصال

{
  "target": "dc01",
  "caption": "Microsoft Windows Server 2019 Standard",
  "version": "10.0.17763",
  "build_number": "17763",
  "ubr": "8000",
  "product_type": 2,
  "domain_role": 5,
  "netlogon_file_version": "10.0.17763.8000",
  "installed_kbs": []
}

حول التحقق النشط من الثغرة

لا يوفر هذا المشروع فحصاً استغلالياً أو تحققاً من انهيار النظام أو بناء طلبات يمكن استخدامها لإعادة إنتاج RCE. بالنسبة لوحدات التحكم بالمجال في بيئة الإنتاج، فإن هذا النوع من التحقق ينطوي على مخاطر عالية، كما أنه غير مناسب للنشر في مستودعات عامة.

إذا كانت هناك حاجة إلى مزيد من تقليل النتائج الإيجابية الكاذبة، يُنصح بالجمع بين الأدلة الدفاعية التالية:

  • قراءة إصدار ملف C:\Windows\System32\netlogon.dll
  • مطابقة سجلات تثبيت KB في نظام إدارة التصحيحات
  • التأكد من كون المضيف وحدة تحكم مجال
  • فحص نافذة التغيير وحالة إعادة التشغيل

المراجع

  • Microsoft MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41089
  • CVE Record: https://www.cve.org/CVERecord?id=CVE-2026-41089
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41089

إخلاء المسؤولية

يُستخدم هذا المشروع فقط في عمليات التفتيش الدفاعي داخل بيئات مصرح بها. قبل أي إجراء في بيئة الإنتاج، يرجى التحقق من النتائج بالرجوع إلى الإعلان الرسمي من Microsoft ونظام إدارة التصحيحات وسجلات التغيير.

تنزيل الأداة