Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/opensource-arrozconpollo191/cve-2026-41089-netlogon-rce
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubopensource-arrozconpollo191/cve-2026-41089-netlogon-rce

CVE-2026-41089-Netlogon-RCE

امسح وحدات تحكم مجال Windows بحثًا عن CVE-2026-41089 لاكتشاف ثغرات تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليها في خدمة Netlogon.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
13منذ يوم واحدلم تتم المراجعة بعد

🛡️ CVE-2026-41089-Netlogon-RCE - تحليل الثغرات الأمنية الحرجة لخدمة Windows

Download Files

توفر هذه المستودعات أدوات لتحليل واختبار ثغرة Netlogon المعروفة باسم CVE-2026-41089. تساعد هذه الأداة المتخصصين في الأمن السيبراني على تحديد ما إذا كانت وحدات تحكم المجال الخاصة بنظام Windows تواجه مخاطر من عيب تنفيذ التعليمات البرمجية عن بعد هذا.

📋 فهم المخاطر

تدير خدمة Netlogon مصادقة المستخدم وحركة مرور الشبكة داخل بيئات مجال Windows. يسمح عيب في هذه الخدمة لمستخدم غير موثوق بإرسال حزم شبكة محددة إلى وحدة تحكم المجال. قد يؤدي هذا الإجراء إلى السيطرة الكاملة على النظام.

تستخدم فرق الأمن هذه الأداة للتحقق من حالة التحديثات الأمنية. من خلال تشغيل إثبات المفهوم المقدم، يمكنك تأكيد ما إذا كانت أنظمتك تمنع هذه المحاولات غير المصرح بها بشكل فعال.

🖥️ متطلبات النظام

لاستخدام هذه الأداة، تأكد من أن بيئتك تستوفي هذه المعايير:

  • نظام التشغيل: Windows 10 أو Windows 11 أو Windows Server 2019/2022.
  • الوصول إلى الشبكة: اتصال مباشر بوحدة تحكم المجال المستهدفة.
  • الأذونات: تحتاج إلى حقوق إدارية محلية لتنفيذ أدوات اختبار الشبكة.
  • البرمجيات: يجب تمكين بيئة Windows PowerShell.

📥 التحميل والإعداد

اتبع هذه الخطوات للحصول على الأداة:

  1. قم بزيارة صفحة الإصدارات الرسمية لتحميل أحدث إصدار.
  2. حدد الملف الذي ينتهي بـ .zip الخاص بنظام Windows الخاص بك.
  3. احفظ المجلد في موقع يمكنك الوصول إليه، مثل مجلد التنزيلات.
  4. انقر بزر الماوس الأيمن على المجلد واختر استخراج الكل لعرض المحتويات.

⚙️ تشغيل الأداة الأمنية

بعد اكتمال التحميل، اتبع هذه الخطوات لاستخدام الأداة:

  1. افتح المجلد المستخرج المسمى CVE-2026-41089-Netlogon-RCE.
  2. حدد موقع الملف المسمى run_analysis.bat.
  3. انقر بزر الماوس الأيمن على هذا الملف واختر تشغيل كمسؤول.
  4. ستظهر نافذة وحدة التحكم. أدخل عنوان IP لوحدة تحكم المجال المستهدفة عندما يُطلب منك ذلك.
  5. ستجري الأداة سلسلة من الفحوصات غير المدمرة لخدمة Netlogon.
  6. راجع المخرجات المعروضة في نافذة وحدة التحكم.

🔍 تفسير النتائج

تعرض الأداة نتيجتين رئيسيتين:

  • ضعيف: يقبل النظام المستهدف حزم الاختبار. يشير هذا إلى أن النظام يحتاج إلى تحديثات أمنية فورية من Microsoft.
  • آمن: يرفض النظام حزم الاختبار. يمنع التكوين الأمني الحالي الخاص بك هذا المتجه الهجومي.

🛡️ أفضل الممارسات للعلاج

إذا أشار اختبارك إلى نظام ضعيف، فاتخذ هذه الخطوات فورًا:

  1. تحقق من تحديثات Windows. تصدر Microsoft تحديثات مصممة خصيصًا لسد هذه الثغرات.
  2. تأكد من أن خدمة Netlogon تستخدم اتصال RPC آمن.
  3. قم بتقييد الوصول إلى وحدات تحكم المجال باستخدام قواعد جدار الحماية. اسمح فقط بحركة المرور من الأجهزة المعروفة والموثوقة.
  4. راجع السجلات لأي نشاط مصادقة غير معتاد.

⚙️ التكوين المتقدم (اختياري)

يمكن للمستخدمين ذوي الاحتياجات الشبكية المحددة تعديل ملف config.json الموجود في مجلد البرنامج. يسمح لك هذا الملف بتغيير مهلات الاتصال الداخلية أو مواقع ملفات السجل. احتفظ دائمًا بنسخة من الملف الأصلي قبل إجراء التغييرات.

⚠️ قواعد السلامة الهامة

استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. يمكن أن يتسبب الاختبار غير المصرح به على الشبكات في انقطاع الخدمة أو خلق مخاطر أمنية. تعامل مع جميع تحليلات الشبكة بحذر. توجد هذه الأداة لأغراض تعليمية وتدقيق أمني مرخص فقط.

🆘 استكشاف الأخطاء وإصلاحها

  • أخطاء الأذونات: تأكد من تشغيل الملف كمسؤول. النقر بزر الماوس الأيمن على الملف هو أفضل طريقة لاختيار هذا الخيار.
  • مهلات الشبكة: تحقق من أن جهازك يمكنه إجراء ping لوحدة تحكم المجال المستهدفة. غالبًا ما تمنع جدران الحماية حركة اختبار افتراضيًا.
  • ملفات مفقودة: إذا فشلت وحدة التحكم في البدء، تأكد من استخراج جميع الملفات من مجلد zip قبل تشغيل البرنامج النصي.
  • علامات برامج مكافحة الفيروسات: قد تقوم بعض برامج الأمن بوضع علامة على هذه الأداة بسبب طبيعتها. قد تحتاج إلى إنشاء استثناء لمجلد الأداة داخل إعدادات مكافحة الفيروسات للسماح لها بالعمل.

📖 الأسئلة الشائعة

هل تقوم هذه الأداة بتثبيت برامج على جهازي؟ لا. يعمل التطبيق كبرنامج نصي محمول. لا يقوم بتعديل سجل Windows أو تثبيت خدمات الخلفية.

هل يمكن لهذه الأداة تعطيل وحدة تحكم المجال الخاصة بي؟ تستخدم الأداة استعلامات شبكة قياسية وغير مدمرة. تتبع أنماط اختبار آمنة لضمان تأثير ضئيل على أداء النظام.

هل أحتاج إلى حساب خاص لتشغيل هذه الأداة؟ تحتاج إلى صلاحيات إدارية على الكمبيوتر الذي تستخدمه لتشغيل الأداة. لا تحتاج إلى حساب مسؤول المجال لإجراء الاختبار، حيث تؤثر الثغرة على الوصول غير الموثوق.

كم مرة يجب تشغيل هذه الأداة؟ قم بتشغيل هذه الأداة بعد كل تحديث رئيسي لـ Windows للتحقق من أن ضوابط الأمان الخاصة بك لا تزال نشطة وفعالة.

الكلمات المفتاحية: active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day

تنزيل الأداة