Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41089-Netlogon — 🛡️ وحدة تشخيص رسمية لأداة الأمن بالذكاء الاصطناعي للثغرة CVE-2026-41089 (تجاوز سعة المخزن المؤقت في مكدس Windows Netlogon والتنفيذ عن بُعد). تتضمن تحليلاً تقنياً، ومعمارية الهجوم، ومؤشرات الاختراق، واستراتيجية التخفيف. | Kitploit
أدوات/GitHubGitHub/zerodayvpn/cve-2026-41089-netlogon
أدوات دفاعيةإدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستخبارات التهديداتالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
zerodayvpn/cve-2026-41089-netlogon

CVE-2026-41089-Netlogon

🛡️ وحدة تشخيص رسمية لأداة الأمن بالذكاء الاصطناعي للثغرة CVE-2026-41089 (تجاوز سعة المخزن المؤقت في مكدس Windows Netlogon والتنفيذ عن بُعد). تتضمن تحليلاً تقنياً، ومعمارية الهجوم، ومؤشرات الاختراق، واستراتيجية التخفيف.

عرض المستودعالموقع الإلكتروني
5316منذ 21 أياملم تتم المراجعة بعد

🛡️ AI Security Tool Module
CVE-2026-41089: Netlogon Stack Buffer Overflow

الوحدة الرسمية لفحص الأمان لمنظومة AI Security Tool


Latest Release Build Status Donations Telegram Channel License

🌐 النسخة التجريبية • 📚 موقع المشروع • 💬 دردشة المجتمع

التنقل في الموقع: الرئيسية • التحديثات • التنزيلات • الوحدات

AI Security Tool Banner


🧠 نظرة مفاهيمية عامة

أنشر تحليلاً تقنياً مفصلاً لثغرة أمنية حرجة CVE-2026-41089 تم اكتشافها في خدمة Windows Netlogon. يُظهر تحليلي أن المشكلة مرتبطة بفيض المخزن المؤقت في المكدس (CWE-121). من خلال إرسال طلبات مُصممة خصيصاً إلى وحدة التحكم بالمجال (DC)، يمكن لمهاجم غير مُصادق عليه التسبب في تلف الذاكرة وتنفيذ تعليمات برمجية عشوائية على مستوى NT AUTHORITY\SYSTEM.

🎯 فلسفة التأثير الجوهري

"من يتحكم في Netlogon، يتحكم في المملكة."
نظراً لأن استغلال الثغرة لا يتطلب مصادقة أو تفاعل المستخدم، فإن هذه المشكلة تمثل تهديداً حرجاً للبنى التحتية للمؤسسات، مما يفتح طريقاً مباشراً لاختراق Active Directory.

📊 مواصفات الثغرة الأمنية

المعامل القيمة ملاحظة
CVE ID CVE-2026-41089 المعرّف الرسمي للثغرة الأمنية
مستوى الخطورة Critical (CVSS v3.1: 9.8) ████████████████████ 100%
نوع الثغرة الأمنية CWE-121 Stack-based Buffer Overflow
المكوّن المصاب Windows Netlogon Service خدمة مصادقة Active Directory
ناقل الهجوم Network (شبكي) تنفيذ عن بُعد دون الوصول إلى المضيف
الصلاحيات المطلوبة None (غير مطلوبة) Unauthenticated RCE

🕸 سيناريو الهجوم والبنية المعمارية

graph TD
    A[Unauthenticated Attacker] -->|Network Access| B[Locate Domain Controller]
    B -->|Send Crafted Netlogon Packet| C[Trigger Stack Buffer Overflow]
    C -->|Memory Corruption in LSASS| D[Arbitrary Code Execution]
    D --> E[Full Domain Controller Takeover]
    E --> F[Complete Active Directory Compromise]
  

💡 المخاطر الرئيسية والتأثير

  • Domain Takeover: الاستيلاء الفوري على صلاحيات مسؤول المجال.
  • Credential Harvesting: وصول كامل إلى قاعدة بيانات الحسابات NTDS.dit.
  • Lateral Movement: وصول غير معيق إلى جميع الأجهزة في المجال.
  • Persistence: إمكانية إنشاء Golden Tickets وحسابات مخفية.

🛡 الكشف عن التهديدات واصطيادها (IoCs)

🔍 مؤشرات الاختراق:

  • [!] إنهاء أو إعادة تشغيل خدمة Netlogon بشكل طارئ (العملية lsass.exe).
  • [!] إنشاء عمليات فرعية مشبوهة من lsass.exe.
  • [!] ارتفاعات مفاجئة في طلبات RPC غير الطبيعية إلى وحدات التحكم بالمجال.

📈 مصادر السجلات الموصى بها: Windows Security Events (Event IDs сбоев служб), Sysmon (Process Creation), Microsoft Defender for Identity.

🛠 قائمة التحقق من التخفيف

  • 🟢 تثبيت التصحيحات: قم بتثبيت تحديثات الأمان من Microsoft لوحدات تحكم مجال Windows Server على الفور.
  • 🟢 تقسيم الشبكة: قيّد الوصول إلى RPC/Netlogon فقط للشبكات الفرعية الموثوقة عبر جدار الحماية.
  • 🟡 مراقبة EDR: قم بإعداد التحليل السلوكي للعملية lsass.exe.

💻 تعليمات تشغيل الوحدة

⚠️ هام: تم تطوير هذه الوحدة حصرياً للتشخيص الآمن ضمن منصة AI Security Tool. نوصي بشدة باستخدام الوحدات المعتمدة فقط من المستودع الرسمي.

1️⃣ قم بتثبيت AI Security Tool

يتطلب تشغيل الوحدة وجود نواة البرنامج مثبتة:

تنزيل الأداة