Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vulnerability-scanner — تصميم وتنفيذ ماسح ثغرات لـ CVE-2026-45498 في MICROSOFT DEFENDER | Kitploit
أدوات/GitHubGitHub/salihuahmad105-creator/vulnerability-scanner
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينالأوراق والأبحاثالتعلم والتعليم
GitHubsalihuahmad105-creator/vulnerability-scanner

Vulnerability-scanner

تصميم وتنفيذ ماسح ثغرات لـ CVE-2026-45498 في MICROSOFT DEFENDER

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ شهر واحدلم تتم المراجعة بعد

مع تزايد اعتماد المؤسسات على التقنيات الرقمية لإجراء الاتصالات وتخزين البيانات والعمليات التجارية، ازدادت التهديدات لأمن السيبراني بشكل كبير. نظرًا للدور الحاسم الذي يلعبه برنامج أمن نقاط النهاية في تأمين الشبكات والأنظمة، أصبح هذا البرنامج هدفًا رئيسيًا للجهات الخبيثة. وبالتالي، فإن أي ثغرات تؤثر على برامج حماية نقاط النهاية المنتشرة على نطاق واسع قد تؤثر على ملايين أجهزة الكمبيوتر حول العالم.

الهدف من هذا المشروع هو تحليل ثغرة رفض الخدمة (DoS) المؤكدة CVE-2026-45498 في منصة مكافحة البرامج الضارة من Microsoft Defender، والتي نُشرت في قاعدة بيانات الثغرات الوطنية (NVD) في 20 مايو 2026. درجة CVSS لهذه الثغرة هي 4.0 (متوسطة). بعد التحقق من الاستغلال النشط من قبل المهاجمين، تمت إضافتها إلى كتالوج الثغرات المستغلة المعروفة (KEV) التابع لوكالة الأمن السيبراني والبنية التحتية (CISA). تتأثر الأنظمة التي تشغل منصة مكافحة البرامج الضارة من Microsoft Defender في إصدارات أقل من 4.18.26040.7.

يشرح هذا التقرير المشكلات التي تسببها الثغرة قيد الدراسة ويناقش الإجراءات المضادة الممكنة، بما في ذلك فعاليتها وقابليتها للتطبيق. بالإضافة إلى ذلك، أقوم بوصف وتنفيذ ماسح ضوئي آلي خفيف الوزن باستخدام Python وPowerShell. يحاول الماسح الضوئي المُطوَّر أولاً تحديد إصدار منصة مكافحة البرامج الضارة من Microsoft Defender المثبتة على النظام المستهدف، ثم يقارن هذا الإصدار بالإصدار الآمن من منصة مكافحة البرامج الضارة من Microsoft Defender (4.18.26040.7). يتم بعد ذلك الإبلاغ عن الأنظمة التي تحتوي على إصدارات أقدم من منصة مكافحة البرامج الضارة من Microsoft Defender على أنها قد تكون معرضة للخطر، ويتم تزويد المسؤولين بمعلومات كافية لاتخاذ الإجراءات وإصلاح المشكلة.

كانت نتائج الاختبار مثيرة للإعجاب للغاية، والماسح الضوئي الصغير مناسب جدًا للفحص السريع لنقاط النهاية بحثًا عن الثغرات المحتملة. إنه قادر على إجراء تقييم للثغرات على نقاط النهاية داخل بيئة Windows بسرعة ودقة. يوفر الماسح الضوئي للمسؤولين طريقة سريعة لاختبار الثغرات المفتوحة المحتملة التي قد تترك نتيجة لعدم تثبيت أحدث التحديثات أو التصحيحات الأمنية على نقاط النهاية الخاصة بهم.

تنزيل الأداة