Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-2636_PoC — إثبات المفهوم لـ CVE-2026-2636، وهي ثغرة أمنية في CLFS.sys بنظام ويندوز تسبب شاشة الموت الزرقاء (BSoD) عبر ReadFile على مقبض CreateLogFile، مما يتيح رفض الخدمة للمستخدمين غير المصرح لهم. | Kitploit
أدوات/GitHubGitHub/oxfemale/cve-2026-2636_poc
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلال
GitHuboxfemale/cve-2026-2636_poc

CVE-2026-2636_PoC

إثبات المفهوم لـ CVE-2026-2636، وهي ثغرة أمنية في CLFS.sys بنظام ويندوز تسبب شاشة الموت الزرقاء (BSoD) عبر ReadFile على مقبض CreateLogFile، مما يتيح رفض الخدمة للمستخدمين غير المصرح لهم.

عرض المستودع
1535منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-2636: حالة غير قابلة للاسترداد في CLFS.sys تؤدي إلى شاشة الموت الزرقاء (BSoD)

CVE-2026-2636

نظرة عامة

CVE-2026-2636 هو ثغرة أمنية في برنامج تشغيل نظام ملفات السجل المشترك (CLFS) في ويندوز (CLFS.sys). يمكن لمستخدم غير مميز أن يتسبب في حالة نظام غير قابلة للاسترداد عن طريق استدعاء واجهة برمجة التطبيقات ReadFile على مقبض تم فتحه عبر CreateLogFile. يؤدي هذا إلى شاشة الموت الزرقاء (BSoD)، مما يتسبب في رفض الخدمة (DoS).

ناقل تقييم الضعف (CVSS): (بانتظار التخصيص الرسمي)
الأثر: رفض الخدمة (تعطل النظام)
تاريخ الاكتشاف: 2025
إصدار التصحيح: التحديث التراكمي لشهر سبتمبر 2025


الأنظمة المتأثرة

الإصدارالحالة
ويندوز 11 23H2 والإصدارات الأقدم? عرضة للثغرة
ويندوز 11 2024 LTSC (قبل سبتمبر 2025)? عرضة للثغرة
ويندوز سيرفر 2025 (قبل سبتمبر 2025)? عرضة للثغرة
ويندوز 11 2024 LTSC (مع تحديث سبتمبر 2025)? مصححة
ويندوز سيرفر 2025 (مع تحديث سبتمبر 2025)? مصححة
ويندوز 25H2 (صدر في سبتمبر 2025)? مصححة

الغوص التقني العميق

تحليل السبب الجذري

تنبع الثغرة من CWE-159: المعالجة غير الصحيحة للاستخدام غير الصالح للعناصر الخاصة. على وجه التحديد، يفشل برنامج تشغيل CLFS في التحقق بشكل صحيح من مجموعة العلامات في حزمة طلب الإدخال/الإخراج (IRP) المرتبطة بعملية قراءة على ملف سجل CLFS.

سلوك علامات IRP

عند بدء عملية قراءة عبر ReadFile على مقبض تم إنشاؤه بواسطة CreateLogFile، يقوم النظام بإنشاء IRP بعلامات محددة:

العلامةالقيمةالوصف
IRP_PAGING_IO0x02تشير إلى أن الإدخال/الإخراج يتعلق بترحيل الذاكرة (ملف الترحيل أو الملفات المعينة في الذاكرة)
IRP_INPUT_OPERATIONمتغيرتشير إلى أن عملية الإدخال/الإخراج تتضمن نقل بيانات الإدخال

رؤية حاسمة: لكي يعمل السلوك بشكل صحيح، يجب تمكين علامة واحدة على الأقل من هذه العلامات. في سيناريو إثبات المفهوم (PoC)، يتم تعطيل كلتيهما، مما يؤدي إلى مسار المعالجة غير الصحيح الذي يطلق شاشة الموت الزرقاء (BSoD).

لماذا هذا مهم

بينما كان نظام CLFS الفرعي مصدرًا لثغرات سابقة (غالبًا ما تتعلق بملفات .blf المصممة بشكل خبيث)، فإن هذه المشكلة فريدة من نوعها لأن:

  • ? لا تتطلب ملف سجل مصممًا بشكل خبيث
  • ? تعتمد فقط على تسلسل غير متوقع من استدعاءات واجهة برمجة التطبيقات المشروعة في ويندوز
  • ? تسلط الضوء على خلل منطقي في كيفية معالجة برنامج التشغيل لطلبات الإدخال/الإخراج من وضع المستخدم
  • ? يمكن تشغيلها بواسطة مستخدم غير مميز

إثبات المفهوم (PoC)

تحليل الكود

إثبات المفهوم (PoC) مبسط عمدًا ويتكون من استدعاءين رئيسيين فقط لواجهة برمجة التطبيقات، مما يوضح بساطة المشغل:

تنزيل الأداة