Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-38077 — CVE-2024-38077: ثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمة ترخيص سطح المكتب البعيد لنظام Windows | Kitploit
أدوات/GitHubGitHub/mrmtwoj/cve-2024-38077
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubmrmtwoj/cve-2024-38077

CVE-2024-38077

CVE-2024-38077: ثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمة ترخيص سطح المكتب البعيد لنظام Windows

عرض المستودع
184منذ سنة واحدةلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-38077

إليك وصف محتمل لـ CVE-2024-38077 على GitHub:

CVE-2024-38077: ثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمة ترخيص سطح المكتب البعيد لنظام Windows

نظرة عامة:

CVE-2024-38077 هي ثغرة خطيرة في خدمة ترخيص سطح المكتب البعيد لنظام Windows، تسمح للمهاجمين البعيدين بتنفيذ تعليمات برمجية عشوائية على الأنظمة الضعيفة. ترجع هذه الثغرة إلى تجاوز سعة الكومة (heap overflow) في الخدمة عند معالجة مدخلات محددة. قد يؤدي استغلال هذه الثغرة إلى اختراق كامل للنظام، مما يسمح للمهاجمين بالسيطرة دون الحاجة إلى المصادقة.

الأنظمة المتأثرة:

  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Windows 10/11 مع تثبيت خدمة ترخيص سطح المكتب البعيد

الاستغلال:

يمكن للمهاجمين استغلال هذه الثغرة عن طريق إرسال رسائل مصممة خصيصًا للخدمة المتأثرة، مما يؤدي إلى تجاوز سعة الكومة الذي يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE). وهذا يجعلها خطيرة بشكل خاص، حيث يمكن للمهاجم تشغيل تعليمات برمجية عشوائية بصلاحيات مستوى النظام.

التخفيف:

قامت Microsoft بمعالجة هذه المشكلة في أحدث تصحيح أمني لها. يُنصح المستخدمون بشدة بتحديث أنظمتهم على الفور لمنع الاستغلال.

إثبات المفهوم (PoC):

يتضمن هذا المستودع إثبات مفهوم يوضح كيف يمكن استغلال الثغرة. ملاحظة: للأغراض التعليمية فقط.

تنزيل الأداة