
استغلال ثغرة تصعيد الامتيازات المحلية في Windows على الأجهزة العميلة والخوادم باستخدام كود مُختبَر خاص بـ CVE-2026-24291 عبر إصدارات متعددة من Windows
RegPwn هي أداة مصممة لعرض استغلال تصعيد الامتيازات المحلية (LPE) على أنظمة ويندوز. تعمل على ويندوز 10 وويندوز 11 وإصدارات ويندوز سيرفر. سيساعدك هذا الدليل على تنزيل RegPwn وتجهيزه وتشغيله على جهاز الكمبيوتر الذي يعمل بنظام ويندوز بأمان وفعالية.
قبل تنزيل RegPwn، تأكد من أن نظامك يستوفي المتطلبات التالية:
RegPwn مخصص كأداة بحث. تستغل ثغرات مُتتبَّعة باسم CVE-2026-24291. استخدمها دائمًا على الأنظمة التي لديك إذن لاختبارها.
يستغل RegPwn خللًا أمنيًا في ويندوز يسمح للمستخدمين بالحصول على صلاحيات أعلى من المستوى المخصص لهم. يمكن أن يكون هذا مفيدًا لاختبار أمان النظام والتحقق مما إذا كان نظامك عرضة للثغرات.
تم اختبار الأداة والتأكد من عملها على الإصدارات المذكورة أعلاه. تستهدف معالجة السجل (Registry) في ويندوز، ولهذا تتطلب تنفيذًا دقيقًا.
للحصول على أحدث إصدار من RegPwn، قم بزيارة صفحة الإصدارات:
سيأخذك النقر على هذا الرابط إلى صفحة الإصدارات حيث يمكنك تنزيل الملفات. ستعرض صفحة الإصدارات أحدث الإصدارات إلى جانب الملفات التي تحتاجها للتشغيل.
انقر على الزر أعلاه أو افتح هذا الرابط في متصفح الويب: https://github.com/tracyliving606/RegPwn/releases
في صفحة الإصدارات، ابحث عن أحدث إصدار. سيكون لأحدث إصدار اسم مثل v1.0 أو أعلى.
داخل الإصدار، ابحث عن ملف .exe أو أرشيف مضغوط يحتوي على ملف RegPwn القابل للتنفيذ. قد يكون اسمه مثل RegPwn.exe.
انقر على اسم الملف لبدء التنزيل. قد يطلب متصفحك تأكيدًا؛ اختر الاحتفاظ بالملف.
بعد التنزيل، إذا كان الملف مضغوطًا (zip)، فانقر عليه بالزر الأيمن واختر "Extract All..." لفك ضغط المحتوى في مجلد جديد.
لاحظ موقع المجلد الذي حفظت فيه RegPwn أو فك ضغطه فيه.
يتضمن تشغيل RegPwn فتح موجه الأوامر وتنفيذ البرنامج كمسؤول.
ابحث عن "Command Prompt" في قائمة ابدأ في ويندوز.
انقر بالزر الأيمن على "Command Prompt" واختر "Run as administrator". هذه الخطوة مهمة لأن البرنامج يحتاج إلى وصول كامل.
في نافذة موجه الأوامر، استخدم الأمر cd للانتقال إلى المجلد الذي حفظت فيه RegPwn. على سبيل المثال، إذا حفظته في Downloads\RegPwn، اكتب:
cd %HOMEPATH%\Downloads\RegPwn
ثم اضغط Enter.
RegPwn.exe
ثم اضغط Enter.
إذا رأيت أخطاء متعلقة بالصلاحيات أو الملفات المفقودة، تحقق من أنك تعمل كمسؤول وأن جميع الملفات الضرورية موجودة في المجلد.
عند تشغيل RegPwn، سيحاول البرنامج استغلال خلل أمني في معالجة السجل (Registry) في ويندوز. قد يصدر رسائل تشير إلى النجاح أو الفشل.
قد يُظهر المخرج النموذجي ما يلي:
لا تغلق موجه الأوامر حتى ينتهي RegPwn من العمل. قد يؤدي الإغلاق المبكر إلى ترك عمليات غير مكتملة.
لا يتطلب RegPwn عملية تثبيت. يمكنك ببساطة حذف المجلد الذي خزنت فيه الملف القابل للتنفيذ لإزالته.
إذا كنت تريد التأكد من عدم بقاء أي تغييرات:
للمشكلات التقنية أو الأسئلة، استخدم صفحة المشكلات في مستودع GitHub:
صفحة مشكلات GitHub الخاصة بـ RegPwn
قدّم تفاصيل حول إصدار ويندوز لديك والخطوات التي اتبعتها. يساعد هذا المطور على فهم المشكلات وإصلاحها.
يستغل RegPwn ثغرات معروفة لاختبار أمان النظام. استخدمه فقط على أجهزتك الخاصة أو الأنظمة التي لديك إذن لاستخدامها. قد يؤدي تشغيل الاستغلالات على أنظمة غير مصرح بها إلى ضرر أو يكون غير قانوني.
حافظ على تحديث نظامك وتابع النشرات الأمنية للمورد للحصول على التصحيحات المتعلقة بـ CVE-2026-24291.