Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/joe1sn/cve_2026_40369
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubjoe1sn/cve_2026_40369

CVE_2026_40369

إثبات مفهوم (PoC) لاستغلال CVE-2026-40369 يستهدف نواة ويندوز؛ يتضمن تجاوز kASLR، وتهيئة الكومة (heap grooming)، وحقن الخيوط عن بُعد (remote thread injection)، وإزاحات خاصة بكل إصدار بناء (per-build offsets).

عرض المستودع
611منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE_2026_40369

poc و exp لـ CVE_2026_40369، مرتبطة بتحليلي، تستخدم cmake.

ملفات التصحيح و poc و exp الخاصة بإعادة إنتاج CVE_2026_40369، مكتوبة باستخدام cmake. يمكن إتمام التجميع مباشرةً باستخدام الأوامر المعتادة لـ cmake.

image-20260530202251939

حول مقال التحليل:

  • حساب WeChat الرسمي: https://mp.weixin.qq.com/s/jUEW6MPkWhmxt_8w2Oszhg
  • مدونتي: https://joe1sn.eu.org/2026/05/30/CVE-2026-40369

ربما تجد في حساب WeChat الرسمي < 不止Sec > محتوى يثير اهتمامك أكثر.

img

ملاحظة

【2026-7-23】: جرّبت استخدام أداة prefectch لتجاوز kASLR، لكنها ما زالت تسبب شاشة زرقاء في معظم الحالات، وغير مجدية في الهجمات الفعلية.

image-20260723215539027

  • يتطلب الاستغلال الكشف المسبق عن العنوان الأساسي لـ ntoskrl.exe، وهو أمر صعب على نظام 25H2. لذلك يتطلب exp الأصلي/الخاص بي ضبطًا يدويًا.
  • يمكن إطلاق هذه التقنية مرة واحدة فقط، لأنها زيادة ذاتية غير ثابتة القيمة ومصحوبة بفقدان (lossy)، لذلك قد لا يتم العثور على عنوان CmpLayerVersions لاحقًا. أو يمكنك أيضًا استخدام مواضع مختلفة لمعلومات الإصدار لبناء victim fake chunk.
  • تم استخدام تقنية حقن الخيوط عن بُعد، والتي قد لا تتجاوز برامج مكافحة الفيروسات، مما يقلص بشكل كبير سطح الهجوم.
  • في exp الخاص بي، قد تحتاج إلى تعديل الإزاحات وفقًا لإصدارات النظام المختلفة؛ الإزاحات موجودة في include\common\gadget.hpp.
  • في exp الخاص بي لم أستعد قيمة CmpLayerVersionCount، على الرغم من أنني أعتقد أن ذلك ليس مهمًا.
تنزيل الأداة