
إثبات مفهوم (PoC) لاستغلال CVE-2026-40369 يستهدف نواة ويندوز؛ يتضمن تجاوز kASLR، وتهيئة الكومة (heap grooming)، وحقن الخيوط عن بُعد (remote thread injection)، وإزاحات خاصة بكل إصدار بناء (per-build offsets).
poc و exp لـ CVE_2026_40369، مرتبطة بتحليلي، تستخدم cmake.
ملفات التصحيح و poc و exp الخاصة بإعادة إنتاج CVE_2026_40369، مكتوبة باستخدام cmake. يمكن إتمام التجميع مباشرةً باستخدام الأوامر المعتادة لـ cmake.

حول مقال التحليل:
ربما تجد في حساب WeChat الرسمي < 不止Sec > محتوى يثير اهتمامك أكثر.

【2026-7-23】: جرّبت استخدام أداة prefectch لتجاوز kASLR، لكنها ما زالت تسبب شاشة زرقاء في معظم الحالات، وغير مجدية في الهجمات الفعلية.

ntoskrl.exe، وهو أمر صعب على نظام 25H2. لذلك يتطلب exp الأصلي/الخاص بي ضبطًا يدويًا.CmpLayerVersions لاحقًا. أو يمكنك أيضًا استخدام مواضع مختلفة لمعلومات الإصدار لبناء victim fake chunk.include\common\gadget.hpp.CmpLayerVersionCount، على الرغم من أنني أعتقد أن ذلك ليس مهمًا.