Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ShieldCrash — إثبات مفهوم لاستغلال CVE-2026-69414، وهو ثغرة يوم الصفر في Windows Defender تتيح قراءة ملفات عشوائية بصلاحيات SYSTEM على جميع إصدارات Windows المدعومة. | Kitploit
أدوات/GitHubGitHub/msnightmare/shieldcrash
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلال
GitHubmsnightmare/shieldcrash

ShieldCrash

إثبات مفهوم لاستغلال CVE-2026-69414، وهو ثغرة يوم الصفر في Windows Defender تتيح قراءة ملفات عشوائية بصلاحيات SYSTEM على جميع إصدارات Windows المدعومة.

عرض المستودع
16236منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ShieldCrash

ثغرة يوم الصفر في Windows Defender

فشلت Microsoft في تصحيح ثغرة ShieldBreak CVE-2026-69414 بشكل صحيح، ففي ظل ظروف معينة لا يزال من الممكن استغلال نفس المشكلة التي سببتها ShieldBreak. بينما أصلحت Microsoft عدة أمور لمنع إعادة استغلال الثغرة، فقد أغفلت موضعًا لا يزال من الممكن فيه استغلال ShieldBreak.

يُظهر هذا الإثبات المفاهيمي (PoC) قراءة عشوائية للملفات بصلاحيات SYSTEM مع تحديث سبتمبر 2026، وجميع إصدارات Windows المدعومة متأثرة.

image

قد أعيد صياغة هذا لاحقًا إلى إثبات مفاهيمي كامل بصلاحيات SYSTEM، لكن في الوقت الحالي سأكتفي بنشر هذا الإثبات المفاهيمي الأساسي لأنني أشعر ببعض الكسل.

تنزيل الأداة