Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Windows-WinSock-UAF-Mitigation — يحتوي هذا المستودع على تصحيح مفاهيمي يوضح التخفيف لثغرة CVE-2026-68820، وهي ثغرة حرجة من نوع Use-After-Free (UAF) في Windows Ancillary Function Driver for WinSock (`afd.sys`). | Kitploit
أدوات/GitHubGitHub/ubitquity/windows-winsock-uaf-mitigation
أدوات دفاعيةتحليل الثغرات الأمنيةالتعلم والتعليم
GitHububitquity/windows-winsock-uaf-mitigation

Windows-WinSock-UAF-Mitigation

يحتوي هذا المستودع على تصحيح مفاهيمي يوضح التخفيف لثغرة CVE-2026-68820، وهي ثغرة حرجة من نوع Use-After-Free (UAF) في Windows Ancillary Function Driver for WinSock (`afd.sys`).

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 6 أياملم تتم المراجعة بعد

CVE-2026-68820: تخفيف UAF في Windows WinSock (afd.sys)

يحتوي هذا المستودع على تصحيح مفاهيمي يوضح التخفيف من CVE-2026-68820، وهي ثغرة حرجة من نوع Use-After-Free (UAF) في برنامج تشغيل الوظائف المساعدة في Windows لـ WinSock (afd.sys).

يتيح الاستغلال النشط لهذه الثغرة لمهاجم محلي موثَّق إحداث حالة سباق (race condition)، واختطاف تدفق التنفيذ، ورفع الصلاحيات إلى صلاحيات SYSTEM.

السبب الجذري

تنبع الثغرة من سوء إدارة دورة حياة كائنات المقبس (socket) أثناء مرحلة الإنهاء. في الحالة القابلة للاستغلال، يحرر afd.sys مخزن سياق (context buffer) لكنه يفشل في إبطال المؤشر فورًا. إذا حاول أحد الخيوط المتزامنة الوصول إلى حالة المقبس خلال هذه النافذة الزمنية، فإنه يصل إلى ذاكرة محرّرة (UAF).

بنية التصحيح

يقدم هذا التصحيح نموذجًا حتميًا لإدارة دورة الحياة:

  1. مزامنة الخيوط: يطبّق KeAcquireSpinLock لضمان الاستبعاد المتبادل أثناء تدمير المقبس.
  2. الإبطال قبل التحرير: يلتقط المؤشر المعلّق، ويُبطل عضو البنية صراحةً (Socket->ContextBuffer = NULL)، وثم يحرر الذاكرة.
  3. عدّاد مراجع آمن: يستخدم InterlockedDecrement لضمان عدم تدمير الكائن الأصلي إلا بعد إسقاط جميع المراجع.

إخلاء مسؤولية

Windows هو نظام تشغيل مغلق المصدر. هذا الكود تمثيل تعليمي للبنى المنطقية الدقيقة واستدعاءات واجهة برمجة التطبيقات لنموذج برامج تشغيل Windows (WDM) المطلوبة لمعالجة حالة السباق في تجمّع النواة (kernel pool).

الترخيص

رخصة MIT

تنزيل الأداة