Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-54424 — استغلال Parsec لنظام Windows للحصول على صلاحيات SYSTEM | Kitploit
أدوات/GitHubGitHub/tomadimitrie/cve-2026-54424
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةما بعد الاستغلالالقيادة والسيطرةأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubtomadimitrie/cve-2026-54424

CVE-2026-54424

استغلال Parsec لنظام Windows للحصول على صلاحيات SYSTEM

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-54424

استغلال Parsec لإصدارات Windows الأقل من 150-104a للحصول على:

  • تنفيذ تعليمات برمجية عن بُعد بصلاحيات SYSTEM
  • قراءة ملف عشوائية بصلاحيات SYSTEM
  • التقاط هاش NTLM لصلاحيات SYSTEM

تنبع عمليات الاستغلال من نفس الثغرة، لكن المسارات الفعلية تختلف.

شرح تقني: https://www.tomadimitrie.dev/blog/CVE-2026-54424

إشعار أمني: https://support.parsec.app/hc/en-us/articles/50612943726612-CVE-2026-54424

NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-54424

ملاحظة: استغلال RCE غير مستقر إلى حد ما، لكن الآخرين يعملون بشكل مثالي 100% من الوقت. يستغل استغلال RCE حالة تسابق ضيقة جدًا ويحاول توسيع نافذة التسابق باستخدام ملفات كبيرة. لذلك، على الأنظمة الحديثة وعالية الأداء قد تحتاج الملفات إلى أن تكون كبيرة حقًا. لأغراض الاختبار جرب جهازًا افتراضيًا بمعالج واحد وذاكرة RAM سعة 1 جيجابايت.

تنزيل الأداة