Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-33826 — تحليل تفصيلي لثغرة CVE-2026-33826، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Active Directory، بما في ذلك تقنيات الاستغلال التقنية، والأنظمة المتأثرة، واستراتيجيات التخفيف للمدافعين. | Kitploit
أدوات/GitHubGitHub/kaleth4/cve-2026-33826
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمموارد منسقة
GitHubkaleth4/cve-2026-33826

CVE-2026-33826

تحليل تفصيلي لثغرة CVE-2026-33826، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Active Directory، بما في ذلك تقنيات الاستغلال التقنية، والأنظمة المتأثرة، واستراتيجيات التخفيف للمدافعين.

عرض المستودع
11منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-33826: تنفيذ التعليمات البرمجية عن بُعد (RCE) في Windows Active Directory

CVE Badge
CVSS Score
CVE Badge

📌 نظرة عامة

CVE-2026-33826 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة تؤثر على خدمات مجال Active Directory (AD DS). يكمن الخلل في الطريقة التي تتعامل بها خدمة AD مع طلبات المصادقة غير الصالحة عبر بروتوكول Kerberos أو RPC.

يمكن لمهاجم غير مصادق لديه وصول إلى شبكة وحدة التحكم بالمجال (DC) إرسال سلسلة من الحزم مصممة للتسبب في تلف الذاكرة في عملية lsass.exe، مما يسمح بتنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM وتحقيق اختراق كامل للمجال.

⚠️ تنبيه! يمكن أن تؤدي هذه الثغرة إلى السيطرة الكاملة على البنية التحتية لهويتك. لا تقلل من تأثيرها.


📊 تفاصيل الخطورة (CVSS v3.1)

  • النتيجة الأساسية: 9.8 (حرجة) 🔥
  • المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

تفصيل المتجه:

  • متجه الهجوم (AV): الشبكة (عن بُعد) – يمكن الوصول إليه من أي مكان على الشبكة.
  • تعقيد الهجوم (AC): منخفض – سهل الاستغلال دون أدوات متقدمة.
  • الصلاحيات المطلوبة (PR): لا شيء (غير مصادق) – يمكن لأي شخص لديه وصول إلى الشبكة المحاولة.
  • تفاعل المستخدم (UI): لا شيء – آلي بالكامل.
  • التأثير: اختراق كامل لـ الهوية المؤسسية – السرية والنزاهة والتوافر في أقصى درجات الخطر.

🔍 التحليل الفني (منظور النخبة)

تنشأ الثغرة من تجاوز عدد صحيح (Integer Overflow) داخل مكتبة إدارة تذاكر المصادقة.

المتجه:

يستغل المهاجم خللاً في التحقق من الحقول ذات الطول المتغير في هياكل بيانات Kerberos.

التلف:

عند إرسال قيمة طول كبيرة للغاية، يحسب النظام حجم المخزن المؤقت المطلوب في الكومة (Heap) بشكل خاطئ.

القفزة:

يسمح هذا بـ الكتابة فوق مؤشرات الدوال المجاورة في الذاكرة. يستخدم هاكر من النخبة تقنية Heap Spraying عبر محاولات مصادقة متعددة لضمان تنفيذ التعليمات البرمجية الخبيثة في سياق LSASS.

النتيجة:

يحصل المهاجم على shell عكسية مباشرة من وحدة التحكم بالمجال دون تقديم أي بيانات اعتماد صالحة.

ملاحظة فنية: هذا الخلل مشابه لاستغلالات تاريخية مثل EternalBlue، لكنه يركز على مصادقة AD. نوصي بمراجعات الكود في بيئات الاختبار.


💻 الأنظمة المتأثرة

الثغرة عابرة للإصدارات الحديثة من Windows Server المكوّنة كوحدات تحكم بالمجال:

  • Windows Server 2025
  • Windows Server 2022
  • Windows Server 2019
  • Windows Server 2016

تحقق من بيئتك: استخدم Get-ADDomainController في PowerShell لتحديد وحدات التحكم بالمجال المكشوفة.


🛠️ المعالجة والتخفيف

1. تطبيق التصحيحات

أصدرت Microsoft الإصلاح في Patch Tuesday لشهر أبريل 2026. إنها الأولوية رقم 1 لأي مسؤول أنظمة.

  • التنزيل: Microsoft Security Update Guide
  • اختبر في بيئات التجهيز قبل الإنتاج.

2. إجراءات الهاكر الأخلاقي (الدفاع في العمق)

إذا تعذر تطبيق التصحيح فورًا:

  • تقسيم الشبكة: تقييد الوصول إلى منافذ AD (88, 135, 389, 445) فقط للأجهزة المعروفة والمصرح بها. استخدم جدران الحماية أو شبكات VLAN.
  • IPSec لوحدات التحكم بالمجال: تنفيذ سياسات IPSec تتطلب مصادقة متبادلة للجهاز قبل معالجة طلبات Kerberos.
  • مراقبة العمليات: استخدام أدوات الكشف (EDR) مثل Microsoft Defender for Endpoint لمراقبة الحالات الشاذة في lsass.exe، مثل حقن الخيوط الخارجية أو اتصالات الشبكة الصادرة غير المعتادة.

نصيحة احترافية: ادمج SIEM (مثل Splunk) للتنبيهات في الوقت الفعلي حول أحداث المصادقة الفاشلة.


🏴‍☠️ مقارنة العمليات

المرحلةالعملية القياسيةعملية النخبة
المسحمسح المنافذ الشاملتحديد سلبي لإصدار DC عبر الشعارات
الاستغلالاستخدام سكربتات عامة (Metasploit)استغلال "Fileless" محقون مباشرة في الذاكرة
الاستمراريةإنشاء مستخدم Adminإنشاء Golden Ticket أو استمرارية عبر DCSync
الكشفعالية (يولد الكثير من سجلات الأخطاء)ضئيلة (ينظف الآثار في سجلات الأمان)

رؤية: عمليات النخبة تتجنب الكشف التقليدي؛ ركز على التحليلات السلوكية.


🔗 المراجع

  • MSRC: Security Update Guide - CVE-2026-33826
  • NVD Database: CVE-2026-33826
  • تحليل مخاطر Active Directory - Mandiant

موارد إضافية:

  • Microsoft Docs: Active Directory Security
  • Exploit-DB (لأغراض تعليمية)

⚠️ تحذير

اختراق وحدة التحكم بالمجال يعادل الفقدان الكامل للسيطرة على البنية التحتية للمؤسسة. يجب أن تكون معالجة هذا CVE فورية. تجاهله قد يؤدي إلى اختراقات بيانات هائلة وتوقف طويل.

هل تحتاج مساعدة؟ تواصل مع فريق الأمان الخاص بك أو مستشار معتمد. حافظ على أمان مجالك! 🔒


آخر تحديث: أبريل 2026
المؤلف: فريق الأمان النخبة
الترخيص: CC BY-SA 4.0 (للاستخدام التعليمي والتوعوي)

تنزيل الأداة