Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21250 — التوثيق الفني والموارد الخاصة بـ CVE-2026-21250، وهي ثغرة تصعيد صلاحيات محلية في Windows HTTP.sys، بما في ذلك الإصدارات المتأثرة وتفاصيل CVSS وإرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/kaleth4/cve-2026-21250
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمموارد منسقة
GitHubkaleth4/cve-2026-21250

CVE-2026-21250

التوثيق الفني والموارد الخاصة بـ CVE-2026-21250، وهي ثغرة تصعيد صلاحيات محلية في Windows HTTP.sys، بما في ذلك الإصدارات المتأثرة وتفاصيل CVSS وإرشادات التخفيف.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21250: Windows HTTP.sys استغلال ثغرة رفع الامتيازات المحلية

Windows 11 24H2 - رفع الامتيازات المحلية

🚨 تحليل تقني وموارد لثغرة CVE-2026-21250 Windows 11 24H2 / 25H2 - Windows Server 2022/2025


يحتوي هذا المستودع على توثيق تقني وموارد لدراسة ثغرة CVE-2026-21250، وهي خلل في إلغاء مرجعية مؤشر غير موثوق في برنامج تشغيل HTTP.sys في Windows يسمح برفع الامتيازات المحلية (LPE).

📝 الوصف

تسمح الثغرة لمهاجم يتمتع بامتيازات منخفضة ووصول محلي إلى النظام بتنفيذ كود بامتيازات مرتفعة من خلال استغلال إدارة غير صحيحة للمؤشرات في مكوّن HTTP.sys.

📊 التفاصيل التقنية (NVD)

  • معرّف CWE: CWE-822 (Untrusted Pointer Dereference)
  • النتيجة الأساسية CVSS 3.1: 7.8 (عالية)
  • ناقل الهجوم: محلي (AV:L)
  • الامتيازات المطلوبة: منخفضة (PR:L)
  • التأثير: كامل على السرية والنزاهة والتوافر (C:H/I:H/A:H)
  • الناقل الكامل: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📊 جدول التفاصيل التقنية (NVD)


💻 الأنظمة المتأثرة

تؤثر الثغرة على إصدارات Windows التالية:

  • Windows 11 24H2 (x64 وarm64) - حتى البنية 10.0.26100.7781
  • Windows 11 25H2 (x64 وarm64) - حتى البنية 10.0.26200.7781
  • Windows 11 26H1 (x64 وarm64) - حتى البنية 10.0.28000.1575
  • Windows Server 2022 (23H2) - حتى البنية 10.0.25398.2149
  • Windows Server 2025 - حتى البنية 10.0.26100.32313

🔹 ملاحظة: الإصدارات الأحدث من البنيات المذكورة ليست متأثرة (تم تصحيحها في فبراير 2026).


⚠️ تأثير الاستغلال

يمكن للمهاجم الذي يستغل هذه الثغرة بنجاح الحصول على امتيازات SYSTEM، مما يسمح بـ:

  • السيطرة الكاملة على النظام
  • الوصول إلى البيانات السرية
  • تعديل نزاهة النظام
  • تعطيل التوافر

🛠️ التخفيف والتصحيحات

يوصى بتطبيق تحديثات الأمان المقدمة من Microsoft:

🔧 الإجراء المطلوب

✅ تطبيق تصحيحات الأمان فورًا من:

  • Microsoft Security Update Guide (CVE-2026-21250)

📋 حالة الاستغلال

  • الإفصاح العام: لا
  • تم استغلاله في هجمات: لا
  • نضج كود الاستغلال: غير مُختبر
  • مستوى المعالجة: تصحيح رسمي متاح
  • مصداقية التقرير: مؤكد

⚠️ الأسئلة الشائعة

س: ما الامتيازات التي يمكن للمهاجم الحصول عليها عند استغلال هذه الثغرة؟ 🔹 ج: امتيازات SYSTEM (NT AUTHORITY\SYSTEM)، مما يسمح بالسيطرة الكاملة على النظام.


🔗 المراجع الرسمية

  • Microsoft Security Response Center (MSRC)
  • National Vulnerability Database (NVD)
  • CVE-2026-21250 على CVE.org

⚖️ إخلاء المسؤولية

هذا المحتوى لأغراض تعليمية وبحثية في مجال الأمن السيبراني فقط. يتم توفير المعلومات "كما هي" دون أي ضمان من أي نوع. يتحمل المستخدمون مسؤولية الامتثال لجميع القوانين واللوائح المعمول بها.


آخر تحديث: 10 فبراير 2026
الإصدار: 1.0

تنزيل الأداة
المقياسالقيمةالوصف
معرّف CWECWE-822Untrusted Pointer Dereference
النتيجة الأساسية CVSS 3.17.8 (عالية)درجة الخطورة
ناقل CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمحلي، تعقيد منخفض، بدون تفاعل
تاريخ نشر CVE10 فبراير 2026تاريخ الإصدار الرسمي
مصداقية التقريرمؤكدتم التحقق من قبل Microsoft وNVD
نظام التشغيلالبنيةالبنية القصوى المتأثرة
Windows 11 24H2x64 / ARM6410.0.26100.7781
Windows 11 25H2x64 / ARM6410.0.26200.7781
Windows Server 2022 (23H2)x6410.0.25398.2149
Windows Server 2025x6410.0.26100.32313
نظام التشغيلKBالبنيةالتاريخ
Windows 11 24H2 (x64)5077181 / 507721210.0.26100.7840 / 778110 فبراير 2026
Windows 11 24H2 (ARM64)5077181 / 507721210.0.26100.7840 / 778110 فبراير 2026
Windows 11 25H2 (x64)5077181 / 507721210.0.26200.7840 / 778110 فبراير 2026
Windows 11 25H2 (ARM64)5077181 / 507721210.0.26200.7840 / 778110 فبراير 2026
Windows Server 2022 23H2507589710.0.25398.214910 فبراير 2026
Windows Server 20255075899 / 507594210.0.26100.32370 / 3231310 فبراير 2026