Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Vulnerability-scanner — ПРОЕКТИРОВАНИЕ И РЕАЛИЗАЦИЯ СКАНЕРА УЯЗВИМОСТЕЙ ДЛЯ CVE-2026-45498 В MICROSOFT DEFENDER | Kitploit
Инструменты/GitHubGitHub/salihuahmad105-creator/vulnerability-scanner
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииСтатьи и ИсследованияОбучение и Образование
GitHubsalihuahmad105-creator/vulnerability-scanner

Vulnerability-scanner

ПРОЕКТИРОВАНИЕ И РЕАЛИЗАЦИЯ СКАНЕРА УЯЗВИМОСТЕЙ ДЛЯ CVE-2026-45498 В MICROSOFT DEFENDER

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1 месяц назадЕщё не проверено

В связи с растущей зависимостью организаций от цифровых технологий для осуществления связи, хранения данных и бизнес-операций угрозы кибербезопасности значительно возросли. Учитывая критическую роль, которую программное обеспечение для защиты конечных точек играет в обеспечении безопасности сетей и систем, такое программное обеспечение стало главной целью для злоумышленников. Таким образом, любые уязвимости, затрагивающие широко развернутое программное обеспечение для защиты конечных точек, могут затронуть миллионы компьютеров по всему миру.

Цель этого проекта — проанализировать подтвержденную уязвимость типа «отказ в обслуживании» (Denial of Service, DoS) CVE-2026-45498 в платформе Microsoft Defender Antimalware Platform, опубликованную в Национальной базе данных уязвимостей (National Vulnerability Database, NVD) 20 мая 2026 года. Оценка CVSS для этой уязвимости составляет 4.0 (средняя). После подтверждения активной эксплуатации уязвимости злоумышленниками она была добавлена в каталог CISA Known Exploited Vulnerabilities (KEV). Затронутыми являются системы, на которых установлена платформа Microsoft Defender Antimalware Platform версии ниже 4.18.26040.7.

В этом отчете подробно описываются проблемы, вызванные исследуемой уязвимостью, и рассматриваются возможные контрмеры, включая их эффективность и применимость. Кроме того, я описываю и реализую легковесный автоматизированный сканер с использованием Python и PowerShell. Разработанный сканер сначала пытается определить версию платформы Microsoft Defender Antimalware Platform, установленную на целевой системе, а затем сравнивает эту версию с безопасной версией платформы Microsoft Defender Antimalware Platform (4.18.26040.7). Системы с более старыми версиями платформы Microsoft Defender Antimalware Platform затем помечаются как потенциально уязвимые, а администраторам предоставляется достаточно информации для принятия мер и устранения проблемы.

Результаты тестирования были весьма впечатляющими: небольшой сканер очень хорошо подходит для быстрой проверки конечных точек на предмет возможных уязвимостей. Он способен быстро и точно выполнять оценку уязвимостей конечных точек в среде Windows. Сканер предоставляет администраторам быстрый способ проверки возможных открытых уязвимостей, оставшихся из-за отсутствия последних обновлений или исправлений безопасности, установленных на их конечных точках.

Скачать инструмент