Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-36884-Checker — سكربت للتحقق من تحصين CVE-2023-36884 | Kitploit
أدوات/GitHubGitHub/tarraschk/cve-2023-36884-checker
تحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينسوء التكوين
GitHubtarraschk/cve-2023-36884-checker

CVE-2023-36884-Checker

سكربت للتحقق من تحصين CVE-2023-36884

عرض المستودع
153منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-36884-Checker

نص برمجي للتحقق من تحصين CVE-2023-36884 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36884

الهدف

يتحقق هذا السكربت مما إذا كانت توصيات التحصين من Microsoft مطبقة بشكل صحيح.

تقول Microsoft على https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36884 ما يلي:

root@kitploit:~
Add the following application names to this registry key as values of type REG_DWORD with data 1.:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION

    Excel.exe
    Graph.exe
    MSAccess.exe
    MSPub.exe
    Powerpnt.exe
    Visio.exe
    WinProj.exe
    WinWord.exe
    Wordpad.exe

طريقة الاستخدام

ببساطة قم بتشغيل الكود cve-2023-36884-checker.ps1 وسترى النتائج كما هو موضح أدناه.

لتشغيل السكربت بعد تنزيله:

root@kitploit:~
powershell -ExecutionPolicy Bypass .\cve-2023-36884-checker.ps1

/!\ لا يتطلب هذا السكربت صلاحيات المدير /!\

ملاحظة: يمكنك أيضًا استخدام هذا السكربت الممتاز الذي يحتوي على خيارات أكثر إذا لزم الأمر https://github.com/myusefulrepo/Tips/blob/master/CVE-2023-36884-Check%26Mitigation.ps1 (بفضل Olivier @Rapidhands)

تطبيق أو إزالة التخفيفات لـ CVE-2023-36884

يمكنك أيضًا تنفيذ mitigate-cve-2023-36884.ps1 لتطبيق التخفيفات المقدمة من Microsoft، أو remove-mitigations-cve-2023-36884.ps1 لإزالة تلك التخفيفات إذا لزم الأمر لاحقًا.

root@kitploit:~
# لتطبيق التخفيفات
powershell -ExecutionPolicy Bypass .\mitigate-cve-2023-36884.ps1
# لإزالة التخفيفات
powershell -ExecutionPolicy Bypass .\remove-mitigations-cve-2023-36884.ps1

/!\ تتطلب هذه السكربتات صلاحيات المدير /!\

يرجى ملاحظة أن هذه السكربتات تغيّر قيم الريجستري الخاصة بك وبالتالي قد تعطل نظامك. إذا حدث ذلك، فأنت تتحمل المسؤولية بنفسك.

نتائج فاحص CVE-2023-36884

فيما يلي بعض الأمثلة على النتائج عند تشغيل cve-2023-36884-checker.ps1.

إذا كان التخفيف مطبقًا بالكامل

root@kitploit:~
DEBUG:OK, Excel.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, Graph.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, MSAccess.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, MSPub.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, PowerPnt.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, Visio.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, WinProj.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, WinWord.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, Wordpad.exe has CVE-2023-36884 mitigation enabled
META:hardening-CVE-2023-36884|OK

إذا لم يكن التخفيف مطبقًا إطلاقًا

root@kitploit:~
DEBUG:KO, Excel.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, Graph.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, MSAccess.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, MSPub.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, PowerPnt.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, Visio.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, WinProj.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, WinWord.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, Wordpad.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
META:hardening-CVE-2023-36884|KO

إذا كان التخفيف مطبقًا جزئيًا

root@kitploit:~
DEBUG:KO, Excel.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, Graph.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, MSAccess.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, MSPub.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, PowerPnt.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, Visio.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, WinProj.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:OK, WinWord.exe has CVE-2023-36884 mitigation enabled
DEBUG:KO, Wordpad.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
META:hardening-CVE-2023-36884|KO

الترخيص

MIT

تنزيل الأداة