
امسح وحدات تحكم مجال Windows بحثًا عن CVE-2026-41089 لاكتشاف ثغرات تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليها في خدمة Netlogon.
توفر هذه المستودعات أدوات لتحليل واختبار ثغرة Netlogon المعروفة باسم CVE-2026-41089. تساعد هذه الأداة المتخصصين في الأمن السيبراني على تحديد ما إذا كانت وحدات تحكم المجال الخاصة بنظام Windows تواجه مخاطر من عيب تنفيذ التعليمات البرمجية عن بعد هذا.
تدير خدمة Netlogon مصادقة المستخدم وحركة مرور الشبكة داخل بيئات مجال Windows. يسمح عيب في هذه الخدمة لمستخدم غير موثوق بإرسال حزم شبكة محددة إلى وحدة تحكم المجال. قد يؤدي هذا الإجراء إلى السيطرة الكاملة على النظام.
تستخدم فرق الأمن هذه الأداة للتحقق من حالة التحديثات الأمنية. من خلال تشغيل إثبات المفهوم المقدم، يمكنك تأكيد ما إذا كانت أنظمتك تمنع هذه المحاولات غير المصرح بها بشكل فعال.
لاستخدام هذه الأداة، تأكد من أن بيئتك تستوفي هذه المعايير:
اتبع هذه الخطوات للحصول على الأداة:
بعد اكتمال التحميل، اتبع هذه الخطوات لاستخدام الأداة:
تعرض الأداة نتيجتين رئيسيتين:
إذا أشار اختبارك إلى نظام ضعيف، فاتخذ هذه الخطوات فورًا:
يمكن للمستخدمين ذوي الاحتياجات الشبكية المحددة تعديل ملف config.json الموجود في مجلد البرنامج. يسمح لك هذا الملف بتغيير مهلات الاتصال الداخلية أو مواقع ملفات السجل. احتفظ دائمًا بنسخة من الملف الأصلي قبل إجراء التغييرات.
استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. يمكن أن يتسبب الاختبار غير المصرح به على الشبكات في انقطاع الخدمة أو خلق مخاطر أمنية. تعامل مع جميع تحليلات الشبكة بحذر. توجد هذه الأداة لأغراض تعليمية وتدقيق أمني مرخص فقط.
هل تقوم هذه الأداة بتثبيت برامج على جهازي؟ لا. يعمل التطبيق كبرنامج نصي محمول. لا يقوم بتعديل سجل Windows أو تثبيت خدمات الخلفية.
هل يمكن لهذه الأداة تعطيل وحدة تحكم المجال الخاصة بي؟ تستخدم الأداة استعلامات شبكة قياسية وغير مدمرة. تتبع أنماط اختبار آمنة لضمان تأثير ضئيل على أداء النظام.
هل أحتاج إلى حساب خاص لتشغيل هذه الأداة؟ تحتاج إلى صلاحيات إدارية على الكمبيوتر الذي تستخدمه لتشغيل الأداة. لا تحتاج إلى حساب مسؤول المجال لإجراء الاختبار، حيث تؤثر الثغرة على الوصول غير الموثوق.
كم مرة يجب تشغيل هذه الأداة؟ قم بتشغيل هذه الأداة بعد كل تحديث رئيسي لـ Windows للتحقق من أن ضوابط الأمان الخاصة بك لا تزال نشطة وفعالة.
الكلمات المفتاحية: active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day