Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47987 — تحليل فني وتوثيق لثغرة CVE-2025-47987، وهي ثغرة تجاوز سعة المخزن المؤقت المستندة إلى الكومة في Windows CredSSP تتيح تصعيد الامتيازات المحلية إلى صلاحيات SYSTEM. | Kitploit
أدوات/GitHubGitHub/kaleth4/cve-2025-47987
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubkaleth4/cve-2025-47987

CVE-2025-47987

تحليل فني وتوثيق لثغرة CVE-2025-47987، وهي ثغرة تجاوز سعة المخزن المؤقت المستندة إلى الكومة في Windows CredSSP تتيح تصعيد الامتيازات المحلية إلى صلاحيات SYSTEM.

عرض المستودع
6منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47987: رفع الامتيازات في Windows CredSSP

📌 يحتوي هذا المستودع على توثيق وموارد تحليلية حول الثغرة الأمنية CVE-2025-47987، وهو خلل في تجاوز سعة المخزن المؤقت في منطقة الكومة (Heap-based Buffer Overflow) يؤثر على بروتوكول Windows Credential Security Support Provider (CredSSP).


📝 الوصف

تسمح الثغرة الأمنية لمهاجم محلي موثَّق برفع امتيازاته على النظام. ينشأ الخلل بسبب سوء إدارة الذاكرة عند معالجة حزم محددة من بروتوكول CredSSP، مما قد يؤدي إلى:

  • تجاوز سعة المخزن المؤقت في الكومة (heap)
  • أو تجاوز سعة الأعداد الصحيحة (Integer Overflow)

المعرّف: CVE-2025-47987
نوع الثغرة: رفع الامتيازات (EoP)
مواطن الضعف (CWE):

  • CWE-122: تجاوز سعة المخزن المؤقت في الكومة (Heap-based Buffer Overflow)
  • CWE-190: تجاوز سعة الأعداد الصحيحة أو الالتفاف (Integer Overflow or Wraparound)
    الخطورة (CVSS 3.1): 7.8 HIGH
    المتجه: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

💻 الأنظمة المتأثرة

تؤثر الثغرة الأمنية على مجموعة واسعة من أنظمة تشغيل Microsoft، بما في ذلك:

  • Windows 10 (الإصدارات 1507 حتى 22H2)
  • Windows 11 (الإصدارات 22H2 و23H2 و24H2)
  • Windows Server: 2008, 2012, 2016, 2019, 2022, 2025

✅ ملاحظة هامة: يلزم التحديث إلى إصدار بنية (build) أحدث من الإصدارات المذكورة في كتالوج أمان Microsoft للتخفيف من المخاطر.

النظامأقصى إصدار متأثرمثال على أدنى بنية آمنة
Windows 11 24H210.0.26100.4652 (مستبعد)10.0.26100.4653+
Windows Server 202210.0.20348.3932 (مستبعد)10.0.20348.3933+
Windows 10 22H210.0.19045.6093 (مستبعد)10.0.19045.6094+

🔍 راجع القائمة الكاملة للـ CPE المتأثرة أدناه.


🛠️ التخفيف والحل

✅ الحل الرئيسي:

تطبيق التصحيحات الأمنية الرسمية الصادرة عن Microsoft عبر Windows Update.

  • التحديث الرسمي: دليل تحديث الأمان من Microsoft — CVE-2025-47987
  • التحقق بعد التصحيح: تشغيل winver أو systeminfo والتأكد من أن إصدار البنية يتجاوز العتبات المذكورة أعلاه.

⚠️ لا توجد حلول بديلة فعالة (مثل تعطيل CredSSP)، لأن ذلك سيؤثر على وظائف حرجة مثل Remote Desktop وWinRM وPowerShell Remoting.


🔍 التحليل الفني

يحدث التجاوز داخل موفر دعم أمان الاعتمادات (CredSSP)، وتحديدًا أثناء معالجة بنى مصادقة NTLM/Kerberos في سياق إعادة توجيه الاعتمادات (credential delegation).

النقاط الرئيسية:

  • الوصول المطلوب: محلي + موثَّق (ليس عن بُعد).
  • تفاعل المستخدم: UI:N → لا يتطلب أي تفاعل.
  • الأثر: اختراق كامل لـ السرية والنزاهة والتوافر (C:H/I:H/A:H).
  • السيناريو النموذجي: مهاجم بامتيازات مستخدم قياسي يرسل طلبًا خبيثًا إلى خدمة تستخدم CredSSP (مثل termsrv وlsass)، مما يفسد الكومة (heap) ويحقق تنفيذ تعليمات برمجية بامتيازات SYSTEM.

⚠️ إخلاء المسؤولية

يُقدَّم هذا المحتوى لأغراض إعلامية وبحثية في مجال الأمن السيبراني فقط.

❌ استخدام هذه المعلومات لاختراق الأنظمة دون إذن صريح هو أمر غير قانوني وينتهك القوانين الدولية (مثل CFAA، والقانون الأساسي الإسباني لحماية البيانات، وGDPR، وغيرها).

✅ الاستخدام المشروع يتضمن: عمليات التدقيق المصرح بها، واختبارات الاختراق الأخلاقية، وتطوير الدفاعات، وكشف IDS/EDR، والتدريب الأكاديمي الخاضع للإشراف.

المصادر الرسمية:

  • NIST National Vulnerability Database — CVE-2025-47987
  • Microsoft Security Response Center (MSRC)

📚 تكوينات البرامج المتأثرة المعروفة (CPE 2.2)

معرّف CPEالحالةملاحظات
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*متأثرةحتى (باستثناء) 10.0.10240.21073
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*متأثرةحتى (باستثناء) 10.0.14393.8246
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*متأثرةحتى (باستثناء) 10.0.17763.7558
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*متأثرةحتى (باستثناء) 10.0.19044.6093
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*متأثرةحتى (باستثناء) 10.0.19045.6093
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*متأثرةحتى (باستثناء) 10.0.22621.5624
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*متأثرةحتى (باستثناء) 10.0.22631.5624
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*متأثرةحتى (باستثناء) 10.0.26100.4652
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*متأثرةبدون حد بنية محدد
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*متأثرةبدون حد بنية محدد
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*متأثرةحتى (باستثناء) 10.0.14393.8246
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*متأثرةحتى (باستثناء) 10.0.17763.7558
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*متأثرةحتى (باستثناء) 10.0.20348.3932
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*متأثرةحتى (باستثناء) 10.0.25398.1732
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*متأثرةحتى (باستثناء) 10.0.26100.4652

📣 هل يوجد CPE مفقود؟ أبلغ عن اكتشافك إلى [email protected] (للباحثين المصرح لهم فقط)!


📎 المراجع

  • نشرة أمان Microsoft — CVE-2025-47987 (نشرة المورّد)
  • NVD — تفاصيل CVE-2025-47987
  • CWE-122: تجاوز سعة المخزن المؤقت في الكومة
  • CWE-190: تجاوز سعة الأعداد الصحيحة أو الالتفاف

🔐 آخر تحديث: 2025-04-05 — استنادًا إلى البيانات العامة من MSRC وNVD.
🛠️ هذا الملف README.md مرخّص بموجب CC BY-NC-SA 4.0 للاستخدام التعليمي والبحثي غير التجاري.

تنزيل الأداة