Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-62737 — إثبات مفهوم بلغة PowerShell يطلق CVE-2026-62737، وهو استدعاء نواة تعسفي في ExecutionContext.sys، مما يتسبب في تعطلٍ متحكمٍ فيه للنواة على نظام Windows 11. | Kitploit
أدوات/GitHubGitHub/loanvui/cve-2026-62737
تحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubloanvui/cve-2026-62737

CVE-2026-62737

إثبات مفهوم بلغة PowerShell يطلق CVE-2026-62737، وهو استدعاء نواة تعسفي في ExecutionContext.sys، مما يتسبب في تعطلٍ متحكمٍ فيه للنواة على نظام Windows 11.

عرض المستودع
منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-62737 — استدعاء نواة تعسفي في ExecutionContext.sys

إثبات المفهوم لـ CVE-2026-62737: يستدعي ExecutionContext.sys مؤشراً TaskFn يتحكم به المستخدم في وضع النواة دون تحقق، مما ينتج عنه تعطل نواة متحكم به.

تم التحقق على نظام Windows 11 25H2 الأصلي (build 26200.8655, ARM64): 0x7E SYSTEM_THREAD_EXCEPTION_NOT_HANDLED، مع تعيين الـRIP المتسبب في الخطأ إلى علامة TaskFn التي يتحكم بها الإثبات.

لم يتسبب النص البرمجي نفسه في تعطل نظام Windows 11 24H2 غير المعدل (build 26100.5074, x64) لأن Windows أبقى مسار النواة المعرض للخطر معطلاً خلف علامة ميزة داخلية. في اختبار مخبري منفصل، غيّرنا يدوياً تلك العلامة في ذاكرة النواة الحية ثم لاحظنا تعطلاً برمز 0x50. وبما أن ذلك الاختبار عدّل نواة قيد التشغيل، فهو ليس استنساخاً لنظام 24H2 الأصلي. الاستنساخ الأصلي النظيف هو نتيجة Windows 11 25H2 ARM64 المذكورة أعلاه.

يوضح إثبات المفهوم هذا بدائية استدعاء النواة التعسفي ورفض خدمة على مستوى النواة (kernel DoS)؛ وهو لا ينفذ استغلالاً كاملاً لرفع الامتيازات المحلية عبر سرقة الرموز (token-stealing LPE).

الاستخدام

شغّل النص البرمجي من الدليل الذي يحتوي عليه. على الجهاز الافتراضي Windows 11 25H2 المختبر، عملت النسخة الموجودة في المجلد المشترك تحت نهج تنفيذ PowerShell العادي؛ ولم تكن ExecutionPolicy Bypass مطلوبة.

root@kitploit:~

# Probe the device without triggering the bugcheck
.\ecpoc-route-b.ps1 -ProbeOnly -Verbose

# Trigger the bugcheck (crashes the machine)
.\ecpoc-route-b.ps1 -Verbose

powershell.exe -NoProfile -ExecutionPolicy Bypass -File .\ecpoc-route-b.ps1 -Verbose

نص برمجي مستقل بذاته بلغة PowerShell يستخدم Add-Type من C#؛ ويدعم x64 وARM64.

تنزيل الأداة