Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-54998-exp — CVE-2026-54998 استغلال RCE | Kitploit
أدوات/GitHubGitHub/sentinel-aidefense/cve-2026-54998-exp
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsentinel-aidefense/cve-2026-54998-exp

CVE-2026-54998-exp

CVE-2026-54998 استغلال RCE

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية والبحثية فقط.

المؤلف غير مسؤول عن أي سوء استخدام أو ضرر أو أنشطة غير قانونية ناتجة عن استخدام هذه المواد.

استخدم على مسؤوليتك الخاصة. احترم القوانين المعمول بها والمبادئ التوجيهية الأخلاقية.

نظرة عامة

CVE-2026-54998 هي ثغرة تفويض غير صحيح (CWE-863) في Microsoft Exchange Online. تسمح لمهاجم موثوق بصلاحيات مستخدم منخفضة المستوى برفع صلاحيات الوصول الخاصة به إلى ما يتجاوز نطاق التفويض المقصود عبر الشبكة.

تم نشر الثغرة في 3 يوليو 2026. درجة CVSS v3.1: 8.8 (عالية).

الإصدارات المتأثرة

  • Microsoft Exchange Online (جميع الإصدارات قبل التصحيح الذي صدر في 3 يوليو 2026)
  • بيئات Microsoft 365 التي تستخدم Exchange Online

التصحيح متاح: نعم (صدر في 3 يوليو 2026 عبر GitHub Advisory GHSA-phr2-vr74-whpx).

التحليل الفني (السبب الجذري)

السبب الجذري هو فحوصات تفويض غير صحيحة في Exchange Online. يمكن لمستخدم موثوق بصلاحيات قياسية/منخفضة التلاعب بالطلبات للحصول على صلاحيات أعلى، مما يسمح بإجراءات تتجاوز النطاق المخصص له (مثل الوصول إلى صناديق بريد المستخدمين الآخرين، الوظائف الإدارية، إلخ).

سلسلة الهجوم

  1. يسجل المهاجم الدخول بحساب مستخدم قياسي.
  2. يرسل طلبات مصممة خصيصًا لواجهات برمجة تطبيقات Exchange Online.
  3. يتجاوز ضوابط التفويض لرفع الصلاحيات.
  4. ينفذ إجراءات غير مصرح بها (الوصول إلى البيانات، تغييرات التكوين، إلخ).

PoC

{D22B1F63-0E0C-49C9-9F49-3DCD1598D49A}

استغلال - href

إرشادات الكشف

  • راقب سجلات تدقيق Exchange Online بحثًا عن محاولات رفع صلاحيات مشبوهة.
  • ابحث عن استخدام غير طبيعي للصلاحيات من قبل حسابات منخفضة الصلاحية.
  • فعّل تنبيهات Microsoft 365 Defender لأنماط الوصول الشاذة.

التخفيف

  • طبّق التصحيح الرسمي فورًا (تحديث 3 يوليو 2026).
  • فرض مبدأ أقل صلاحية لجميع حسابات Exchange Online.
  • نفذ ضوابط الوصول على مستوى الشبكة وسياسات الوصول المشروط.
  • راجع وراقب صلاحيات المستخدمين وسجلات التدقيق بانتظام.
تنزيل الأداة