Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-31166-Exploit — استغلال لثغرة RCE في مكدس بروتوكول HTTP من مايكروسوفت (CVE-2021-31166) | Kitploit
أدوات/GitHubGitHub/y0g3sh-99/cve-2021-31166-exploit
تحليل الثغرات الأمنيةالاستغلالأمن الويب
GitHuby0g3sh-99/cve-2021-31166-exploit

CVE-2021-31166-Exploit

استغلال لثغرة RCE في مكدس بروتوكول HTTP من مايكروسوفت (CVE-2021-31166)

عرض المستودع
722منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-31166-Exploit

استغلال لثغرة RCE في مكدس بروتوكول HTTP الخاص بمايكروسوفت (CVE-2021-31166)

طلب HTTP مصمم خصيصًا يستهدف إصدار ويندوز معرضًا للخطر سيؤدي إلى هجوم حجب الخدمة (DoS). وسيتم إعادة تشغيل الخادم مع ظهور خطأ الشاشة الزرقاء. Http.sys هو برنامج تشغيل نواة ويندوز مسؤول عن معالجة طلبات HTTP وصياغة الردود عليها. برنامج التشغيل http.sys المعرض للخطر لا يمكنه التعامل مع ترويسة "Accept-Encoding" المصممة خصيصًا، فيتعطل. وبالتالي، سيتم إعادة تشغيل الخادم. على الشاشة الزرقاء، يمكننا رؤية خطأ مع "Stop Code: KERNEL SECURITY CHECK FAILED" هذه ثغرة حرجة بتقييم CVSS 9.8، ومن السهل استغلالها.

إصدارات ويندوز المعرضة للخطر: Windows 10 وWindows Server 2016 (الإصداران 20h2 و2004 لكليهما)

مراجع إضافية:

https://nvd.nist.gov/vuln/detail/CVE-2021-31166

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166

تنزيل الأداة