Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-33825 — التحليل الفني لثغرة CVE-2026-33825 (BlueHammer)، وهي ثغرة تصعيد صلاحيات محلية في Microsoft Defender، بما في ذلك سير الاستغلال، والإصدارات المتأثرة، وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/kaleth4/cve-2026-33825
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليم
GitHubkaleth4/cve-2026-33825

CVE-2026-33825

التحليل الفني لثغرة CVE-2026-33825 (BlueHammer)، وهي ثغرة تصعيد صلاحيات محلية في Microsoft Defender، بما في ذلك سير الاستغلال، والإصدارات المتأثرة، وإرشادات المعالجة.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔨 CVE-2026-33825: BlueHammer

Microsoft Defender Elevation of Privilege

National Institute of Standards and Technology (.gov) Picus Security Validation Platform Microsoft SecurityWeek CVE Badge Severity

📌 نظرة عامة

الثغرة CVE-2026-33825، الملقبة بـ "BlueHammer"، هي خلل حرج في تصعيد الامتيازات المحلية (EoP) في محرك معالجة التهديدات في Microsoft Defender.

🚨 الأثر الحرج: تسمح لمستخدم بامتيازات دنيا بالحصول على وصول كامل بمستوى SYSTEM على أنظمة Windows 10 و11 المحدثة بالكامل.

الاكتشاف: تم الكشف عنها علنًا كثغرة Zero-Day في 7 أبريل 2026 بواسطة باحث تحت الاسم المستعار "Chaotic Eclipse"، قبل أن يصدر Microsoft تصحيحًا رسميًا.


📊 تفاصيل الخطورة (CVSS v3.1)


🔍 التحليل الفني: هجوم BlueHammer

تعتمد الثغرة على حالة سباق TOCTOU (Time-of-Check to Time-of-Use) داخل محرك تنظيف البرامج الضارة في Defender.

تدفق الاستغلال:

root@kitploit:~
1️⃣ التفعيل
   └─ يضع المهاجم ملفًا يكتشفه Defender كبرنامج ضار

2️⃣ الإيقاف المؤقت (Oplock)
   └─ بينما يبدأ Defender المعالجة (الحذف أو العزل)،
      يستخدم الاستغلال قفلًا انتهازيًا (oplock) من NTFS
      لإيقاف العملية مؤقتًا عند نقطة حرجة

3️⃣ إعادة التوجيه
   └─ أثناء الإيقاف المؤقت، ينشئ الاستغلال نقطة junction
      من NTFS تعيد توجيه مسار Defender نحو ملفات النظام
      الحرجة (مثل C:\Windows\System32)

4️⃣ التنفيذ
   └─ عند تحرير القفل، يقوم Defender (بامتيازات SYSTEM) بالكتابة
      أو إعادة الكتابة فوق ملفات في الموقع المعاد توجيهه
   └─ النتيجة: استبدال الملفات الثنائية الشرعية بكود خبيث
                 أو استخراج ملفات حساسة (SAM، كلمات المرور)

💻 الأنظمة والمكونات المتأثرة

العنصرالتفاصيل

🛠️ المعالجة والتخفيف

صححت Microsoft هذه الثغرة في Patch Tuesday لأبريل 2026.

✅ 1. التحديث التلقائي

على عكس التصحيحات الأخرى، عادةً ما يتم تطبيق تحديثات Microsoft Defender تلقائيًا عبر منصة التوقيعات.

الإجراء الموصى به:

  • تحقق من أن إصدار منصتك هو ≥ 4.18.26050.3011
  • فعّل التحديثات التلقائية لـ Defender

✅ 2. التحقق الأمني

  • راجع دليل تحديثات الأمان من Microsoft لتأكيد حالة نظامك
  • استخدم ماسحات الثغرات مثل Nessus (Plugin ID: 306740) لتحديد الأجهزة غير المحدثة في شبكتك
  • نفّذ عمليات تدقيق دورية لإصدارات Defender في بنيتك التحتية

🔗 المراجع والموارد

  • 📄 تحليل فني مفصل — Picus Security
  • 🚨 إنذار مبكر — INCIBE-CERT
  • 📋 ملخص تصحيحات أبريل 2026 — SecurityWeek
  • 🔐 دليل تحديثات الأمان — Microsoft Official

⚖️ إخلاء المسؤولية

⚠️ هذا المستند لأغراض تعليمية وبحوث أمنية فقط.

لا تقم أبدًا بتشغيل استغلالات على أنظمة دون إذن صريح.

الاستخدام غير المصرح به لتقنيات الاستغلال غير قانوني وقد يؤدي إلى عواقب قانونية خطيرة.


آخر تحديث: أبريل 2026 | الحالة: تم التصحيح ✅

تنزيل الأداة
المقياسالقيمة
النتيجة الأساسية7.8 (عالية)
متجه CVSSCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
متجه الهجوم (AV)محلي
تعقيد الهجوم (AC)منخفض
الامتيازات المطلوبة (PR)منخفضة (وصول مستخدم عادي)
تفاعل المستخدم (UI)لا شيء
الأثركامل على السرية والنزاهة والتوافر
أنظمة التشغيلWindows 10 و Windows 11 (جميع الإصدارات)
المكوّن المعرض للخطرمنصة مكافحة البرامج الضارة في Microsoft Defender
الإصدارات المتأثرةالإصدارات الأقدم من 4.18.26050.3011
سيناريو الخطرالأنظمة التي يمتلك فيها المهاجم حضورًا أوليًا بالفعل (وصول أساسي) ويسعى للسيطرة الكاملة