Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
106362522 — فيما يتعلق بثغرات Exchange Server التي أعلنت Microsoft مؤخرًا عن إصلاحها بعد هجمات القراصنة، أعلنت DEVCORE التايوانية أنها اكتشفت الثغرات الأمنية في 5 يناير الماضي، وأبلغت Microsoft عن ثغرات اليوم الصفري التي تم تسميتها "CVE-2021-26855" و"CVE-2021-27065"، وأطلقت على هذه الثغرات اسم "ProxyLogon". ثغرات "ProxyLogon" التي تم الكشف عنها هي ثغرات تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة مسبقة (Pre-Auth Remote Code Execution؛ Pre-Auth RCE) من نوع اليوم الصفري (Zero-day exploit)، والتي تسمح للمهاجمين بتجاوز خطوات المصادقة، ودفع مسؤولي النظام لتنفيذ ملفات ضارة أو أوامر، مما يؤدي إلى هجمات أوسع نطاقًا. تُعد "ProxyLogon" واحدة من أكبر ثغرات RCE التي كشفت عنها Microsoft مؤخرًا، واتبعت فريق DEVCORE مبدأ الكشف المسؤول (Responsible Disclosure)، حيث أبلغوا Microsoft فور اكتشافها في 5 يناير من هذا العام لإصدار التصحيحات، لتجنب استغلال الثغرات من قبل المخربين والتسبب في خسائر كبيرة للمستخدمين على مستوى العالم. وفي 2 مارس، أصدرت Microsoft تحديثات أمنية للثغرات ذات الصلة، لمنع تسرب المعلومات الحساسة للمستخدمين من الهجمات الضارة. رأي شخصي: فيما يتعلق بثغرات Exchange Server التي تعرضت لهجمات القراصنة، أعلنت DEVCORE التايوانية أنها اكتشفتها في 5 يناير الماضي، وأبلغت Microsoft عن ثغرات اليوم الصفري "CVE-2021-26855" و"CVE-2021-27065"، وأطلقت عليها اسم "ProxyLogon". ثغرات "ProxyLogon" التي تم الكشف عنها هي ثغرات تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة مسبقة (Pre-Auth Remote Code Execution؛ Pre-Auth RCE) من نوع اليوم الصفري (Zero-day exploit)، والتي تسمح للمهاجمين بتجاوز خطوات المصادقة، ودفع مسؤولي النظام لتنفيذ ملفات ضارة أو أوامر، مما يؤدي إلى هجمات أوسع نطاقًا. تُعد "ProxyLogon" واحدة من أكبر ثغرات RCE التي كشفت عنها Microsoft مؤخرًا، واتبعت فريق DEVCORE مبدأ الكشف المسؤول (Responsible Disclosure)، حيث أبلغوا Microsoft فور اكتشافها في 5 يناير من هذا العام لإصدار التصحيحات، لتجنب استغلال الثغرات من قبل المخربين والتسبب في خسائر كبيرة للمستخدمين على مستوى العالم. وفي 2 مارس، أصدرت Microsoft تحديثات أمنية للثغرات ذات الصلة، لمنع تسرب المعلومات الحساسة للمستخدمين من الهجمات الضارة. رأي شخصي: Microsoft هي واحدة من البرامج الشائعة الاستخدام على نطاق واسع، وبمجرد أن يكتشف القراصنة ثغرات، فإنهم يشنون هجمات ضارة. بعد أن أعلنت Microsoft عن 4 ثغرات أمنية في Exchange Server، تعرضت لهجمات ضارة من القراصنة. هذا الحدث يتطلب من Microsoft أن تكون أكثر حذرًا وتعزيز الحماية الأمنية. | Kitploit
أدوات/GitHubGitHub/nick-yin12/106362522
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubnick-yin12/106362522

106362522

عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

فيما يتعلق بثغرات Exchange Server التي أعلنت Microsoft مؤخرًا عن إصلاحها بعد هجمات القراصنة، أعلنت DEVCORE التايوانية أنها اكتشفت الثغرات الأمنية في 5 يناير الماضي، وأبلغت Microsoft عن ثغرات اليوم الصفري التي تم تسميتها "CVE-2021-26855" و"CVE-2021-27065"، وأطلقت على هذه الثغرات اسم "ProxyLogon". ثغرات "ProxyLogon" التي تم الكشف عنها هي ثغرات تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة مسبقة (Pre-Auth Remote Code Execution؛ Pre-Auth RCE) من نوع اليوم الصفري (Zero-day exploit)، والتي تسمح للمهاجمين بتجاوز خطوات المصادقة، ودفع مسؤولي النظام لتنفيذ ملفات ضارة أو أوامر، مما يؤدي إلى هجمات أوسع نطاقًا. تُعد "ProxyLogon" واحدة من أكبر ثغرات RCE التي كشفت عنها Microsoft مؤخرًا، واتبعت فريق DEVCORE مبدأ الكشف المسؤول (Responsible Disclosure)، حيث أبلغوا Microsoft فور اكتشافها في 5 يناير من هذا العام لإصدار التصحيحات، لتجنب استغلال الثغرات من قبل المخربين والتسبب في خسائر كبيرة للمستخدمين على مستوى العالم. وفي 2 مارس، أصدرت Microsoft تحديثات أمنية للثغرات ذات الصلة، لمنع تسرب المعلومات الحساسة للمستخدمين من الهجمات الضارة. رأي شخصي: فيما يتعلق بثغرات Exchange Server التي تعرضت لهجمات القراصنة، أعلنت DEVCORE التايوانية أنها اكتشفتها في 5 يناير الماضي، وأبلغت Microsoft عن ثغرات اليوم الصفري "CVE-2021-26855" و"CVE-2021-27065"، وأطلقت عليها اسم "ProxyLogon". ثغرات "ProxyLogon" التي تم الكشف عنها هي ثغرات تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة مسبقة (Pre-Auth Remote Code Execution؛ Pre-Auth RCE) من نوع اليوم الصفري (Zero-day exploit)، والتي تسمح للمهاجمين بتجاوز خطوات المصادقة، ودفع مسؤولي النظام لتنفيذ ملفات ضارة أو أوامر، مما يؤدي إلى هجمات أوسع نطاقًا. تُعد "ProxyLogon" واحدة من أكبر ثغرات RCE التي كشفت عنها Microsoft مؤخرًا، واتبعت فريق DEVCORE مبدأ الكشف المسؤول (Responsible Disclosure)، حيث أبلغوا Microsoft فور اكتشافها في 5 يناير من هذا العام لإصدار التصحيحات، لتجنب استغلال الثغرات من قبل المخربين والتسبب في خسائر كبيرة للمستخدمين على مستوى العالم. وفي 2 مارس، أصدرت Microsoft تحديثات أمنية للثغرات ذات الصلة، لمنع تسرب المعلومات الحساسة للمستخدمين من الهجمات الضارة. رأي شخصي: Microsoft هي واحدة من البرامج الشائعة الاستخدام على نطاق واسع، وبمجرد أن يكتشف القراصنة ثغرات، فإنهم يشنون هجمات ضارة. بعد أن أعلنت Microsoft عن 4 ثغرات أمنية في Exchange Server، تعرضت لهجمات ضارة من القراصنة. هذا الحدث يتطلب من Microsoft أن تكون أكثر حذرًا وتعزيز الحماية الأمنية.

مشاركة

106362522

بخصوص ثغرات خادم Exchange التي أعلنت Microsoft مؤخرًا عن إصلاحها بعد تعرضها لهجمات قراصنة، أفادت DEVCORE التايوانية أنها اكتشفت الثغرات الأمنية في وقت مبكر من 5 يناير، وأبلغت Microsoft بهذه الثغرات ذات اليوم الصفري المسماة «CVE-2021-26855» و«CVE-2021-27065»، وأطلقت عليها اسم «ProxyLogon». ثغرة «ProxyLogon» التي تم الكشف عنها هي ثغرة يوم صفري لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة (Pre-Auth Remote Code Execution; Pre-Auth RCE)، وتتيح للمهاجم تجاوز خطوات التحقق من الهوية، ودفع مسؤول النظام للمساعدة في تنفيذ ملفات ضارة أو أوامر، مما يؤدي إلى هجمات أوسع نطاقًا. تُعد «ProxyLogon» واحدة من أهم ثغرات RCE التي كُشفت عنها Microsoft مؤخرًا. اتبع فريق DEVCORE مبدأ الإفصاح المسؤول (Responsible Disclosure)، وبمجرد اكتشافها أبلغوا Microsoft في 5 يناير من هذا العام لإصدار تصحيح، لمنع استغلال الثغرة من قبل الجهات الخبيثة وتسببها في خسائر فادحة للمستخدمين عالميًا. وبالتالي أصدرت Microsoft تحديثًا أمنيًا في 2 مارس لسد الثغرات ذات الصلة، لحماية المعلومات الحساسة للمستخدمين من الهجمات الضارة. رأي شخصي: بخصوص ثغرات خادم Exchange التي تعرضت لهجمات قراصنة، أفادت DEVCORE التايوانية أنها اكتشفتها في وقت مبكر من 5 يناير، وأبلغت Microsoft بهذه الثغرات ذات اليوم الصفري المسماة «CVE-2021-26855» و«CVE-2021-27065»، وأطلقت عليها اسم «ProxyLogon». ثغرة «ProxyLogon» التي تم الكشف عنها هي ثغرة يوم صفري لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة (Pre-Auth Remote Code Execution; Pre-Auth RCE)، وتتيح للمهاجم تجاوز خطوات التحقق من الهوية، ودفع مسؤول النظام للمساعدة في تنفيذ ملفات ضارة أو أوامر، مما يؤدي إلى هجمات أوسع نطاقًا. تُعد «ProxyLogon» واحدة من أهم ثغرات RCE التي كُشفت عنها Microsoft مؤخرًا. اتبع فريق DEVCORE مبدأ الإفصاح المسؤول (Responsible Disclosure)، وبمجرد اكتشافها أبلغوا Microsoft في 5 يناير من هذا العام لإصدار تصحيح، لمنع استغلال الثغرة من قبل الجهات الخبيثة وتسببها في خسائر فادحة للمستخدمين عالميًا. وبالتالي أصدرت Microsoft تحديثًا أمنيًا في 2 مارس لسد الثغرات ذات الصلة، لحماية المعلومات الحساسة للمستخدمين من الهجمات الضارة.

رأي شخصي: Microsoft هي أحد البرامج الأكثر استخدامًا بين الجمهور، وبمجرد أن يكتشف القراصنة ثغرة ما فإنهم يشنون هجمات ضارة. بعد أن أعلنت Microsoft عن أربع ثغرات أمنية في خادم Exchange، تعرضت لهجمات ضارة من القراصنة. هذا الحادث يستدعي من Microsoft مزيدًا من الحذر ورفع مستوى الحماية الأمنية.

تنزيل الأداة