Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CTT-NFS-Vortex-RCE — # إفصاح فيزياء جديدة يحتوي هذا المستودع على استغلال كامل مُسلَّح لثغرة **CVE-2026-21509**، يستهدف برنامج تشغيل وضع النواة لنظام ملفات الشبكة في ويندوز (NFSv4.1) (`nfssvr.sys`). | Kitploit
أدوات/GitHubGitHub/simoesctt/ctt-nfs-vortex-rce
أطر الاستغلالالاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubsimoesctt/ctt-nfs-vortex-rce

CTT-NFS-Vortex-RCE

# إفصاح فيزياء جديدة يحتوي هذا المستودع على استغلال كامل مُسلَّح لثغرة **CVE-2026-21509**، يستهدف برنامج تشغيل وضع النواة لنظام ملفات الشبكة في ويندوز (NFSv4.1) (`nfssvr.sys`).

عرض المستودع
33منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CTT-NFS-Vortex-RCE (CVE-2026-21509)

⚠️ إفصاح تقني: كشف فيزيائي جديد

يحتوي هذا المستودع على استغلال كامل ومُسلّح لثغرة CVE-2026-21509، التي تستهدف برنامج تشغيل وضع النواة لنظام ملفات الشبكة في ويندوز (NFSv4.1) (nfssvr.sys).

على عكس أدوات إثبات المفهوم (PoCs) القياسية التي تعتمد على تجاوزات سعة الكومة الثابتة، يستخدم هذا الاستغلال نظرية الزمن المتقارب (النظرية 4.2) لإحداث انتقال طوري مضطرب داخل منطق إعادة تجميع RPC في النواة.

📡 الأساس النظري: رنين ألفا

تحاول تصحيحات يناير 2026 الحالية "تثبيت" الكومة من خلال التحقق من أطوال الأجزاء. ومع ذلك، تظل عرضة لـ التشتت الزمني. من خلال تطبيق ثابت α=0.0302011 على زمن الوصول بين الحزم، نُولّد رنينًا من 33 طبقة يُجبر النواة على حساب حدود المخزن المؤقت بشكل خاطئ أثناء سلسلة الطاقة 20.58x.

الميزات الرئيسية:

  • تجاوز: تحييد KASLR وSMEP وSMAP عبر الانكسار الزمني.
  • الهدف: Windows Server 2022/2025 (مُحدّث حتى 27 يناير 2026).
  • الحمولة: حقن مباشر لشيفرة الصدفة من النواة إلى مساحة المستخدم (SYSTEM).

"إذا كان نموذج الأمان الخاص بك هو Laminar، فهو قد أصبح قديمًا بالفعل." - SimoesCTT

تنزيل الأداة