Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MSTeams---Vulnerability---Remediation — الإصلاح الآلي لـ CVE-2025-53783 (Teams RCE) باستخدام PowerShell | Kitploit
أدوات/GitHubGitHub/ksgassama-lab/msteams---vulnerability---remediation
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةالتعلم والتعليممختبرات وتدريب عملي
GitHubksgassama-lab/msteams---vulnerability---remediation

MSTeams---Vulnerability---Remediation

الإصلاح الآلي لـ CVE-2025-53783 (Teams RCE) باستخدام PowerShell

عرض المستودع
2منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ معالجة الثغرة CVE-2025-53783: تنفيذ التعليمات البرمجية عن بُعد في مايكروسوفت تيمز

📝 نظرة عامة على المشروع

يعرض هذا المشروع سير عمل إدارة الثغرات. باستخدام جهاز Azure VM، قمت بتحديد ثغرة شديدة الخطورة من نوع "تنفيذ التعليمات البرمجية عن بُعد" (RCE) في مايكروسوفت تيمز، وتحقق من وجودها عبر PowerShell، وقمت بنشر إصلاح برمجي باستخدام Windows Package Manager.

المشكلة

مايكروسوفت تيمز لسطح المكتب (الإصدارات السابقة لـ 25122.1415.3698.6812) تحتوي على ثغرة تجاوز سعة المخزن المؤقت في الكومة. سمح ذلك للمهاجمين غير المصرح لهم بتنفيذ تعليمات برمجية ضارة عبر الشبكة، مما يمنحهم فعليًا "بابًا خلفيًا" إلى النظام.

🚨 الاكتشاف

بدأت بإجراء فحص Tenable على جهاز Azure VM الخاص بي. وضع الفحص علامة على ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) لأن إصدار Teams الخاص بي كان قديمًا جدًا.

نص بديل

🔍 التحقيق

قمت بتشغيل أمر PowerShell للتحقق من إصدار عميل "New Teams". أظهر الإصدار 1.0.0.0 - بالتأكيد ضعيف!

نص بديل

🛠️ المعالجة

استخدمت سكريبت powerhell للتعامل معها. هذا أسرع ويعمل حتى لو كان لديك مئات الحواسيب لإصلاحها. استخدمت winget لسحب أحدث إصدار آمن مباشرة من مايكروسوفت.

Command used: winget upgrade --id Microsoft.Teams

نص بديل

✅ المهمة مُنجزة

بعد انتهاء السكريبت، قمت بتشغيل فحص الإصدار مرة أخرى. كما ترى أدناه، تم تحديث الإصدار الآن وتم سد "الثغرة"!

نص بديل

الدروس المستفادة والملاحظات الرئيسية مخاطر العناصر النائبة: عادةً ما تحتوي أجهزة Azure VM التي تم نشرها حديثًا على نماذج تطبيقات "ضعيفة افتراضيًا" (v1.0.0.0). يجب على فرق الأمان تصحيحها فور النشر.

البرمجة النصية > الواجهة الرسومية: استخدام PowerShell و winget يتيح معالجة "صامتة"، وهو أمر ضروري في بيئات تكنولوجيا المعلومات الاحترافية حيث النقر اليدوي ليس خيارًا.

المراقبة المستمرة: الأمان دورة. اتبع هذا المشروع الحلقة القياسية في الصناعة: تحديد → تحقق → إصلاح → تدقيق.

تنزيل الأداة