Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41096 — استغلال إثبات المفهوم لـ CVE-2026-41096: تجاوز سعة الكومة في DnsRawTruncateMessageForUdp() في عميل DNS في Windows. يتضمن خادم DNS مارق وعميل تشغيل لتأكيد الثغرة. | Kitploit
أدوات/GitHubGitHub/m0n1x90/cve-2026-41096
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيتحليل DNSاستغلال الملفات الثنائية
GitHubm0n1x90/cve-2026-41096

CVE-2026-41096

استغلال إثبات المفهوم لـ CVE-2026-41096: تجاوز سعة الكومة في DnsRawTruncateMessageForUdp() في عميل DNS في Windows. يتضمن خادم DNS مارق وعميل تشغيل لتأكيد الثغرة.

عرض المستودع
324منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-41096 - إثبات الانهيار (PoC)

تجاوز سعة في الكومة (Heap overflow) في DnsRawTruncateMessageForUdp() (dnsapi.dll). استجابة DNS مصمّمة بعناية تحتوي على QDCOUNT=0 وسجل OPT كبير تسبّب تجاوز سعة في الكومة بمقدار 604 بايت عندما يُخطئ منطق الاقتطاع في حساب مؤشر الوجهة.

استشارة MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41096

المكونات

الملفالوصف
rogue_dns_server.pyخادم DNS خبيث (Python 3). يرد على كل استعلام باستجابة QDCOUNT=0 + OPT (623 بايت).
trigger_client.cعميل التشغيل (C/Win32). يستدعي DnsQueryRaw موجّهًا إلى الخادم الخبيث. يلتقط الانهيار عبر SetUnhandledExceptionFilter.

المتطلبات

المهاجم (الخادم الخبيث):

  • Python 3
  • صلاحيات الجذر/المسؤول (المنفذ 53)

الضحية (عميل التشغيل):

  • نظام Windows مع خدمة DnsCache (يتطلب DnsQueryRaw)
  • إصدار قابل للاستغلال من dnsapi.dll
  • Visual Studio / Windows SDK (للبناء)

طريقة الاستخدام

1. شغّل الخادم الخبيث:

root@kitploit:~
sudo python3 rogue_dns_server.py

2. ابنِ وشغّل عميل التشغيل:

root@kitploit:~
cl /W4 /O2 trigger_client.c /link ws2_32.lib
trigger_client.exe <ROGUE_DNS_IP>

3. (اختياري) فعّل Page Heap لانهيار حتمي:

root@kitploit:~
gflags /p /enable trigger_client.exe /full
trigger_client.exe <ROGUE_DNS_IP>

أكواد الخروج

الكودالمعنى
0النظام محدّث (تم إرجاع DNS_ERROR_BAD_PACKET بنجاح)
1خطأ (لم يتم العثور على DnsQueryRaw، مشكلة في الشبكة، إلخ.)
2تم اكتشاف انهيار (تم تأكيد تجاوز سعة الكومة)

مثال على المخرجات

قابل للاستغلال (Page Heap):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000005 at 0x00007FFD1A2B4F20
[!!] WRITE at 0x000001A33C3B1000

[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

قابل للاستغلال (بدون Page Heap):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000374 at 0x00007FFD1B5DXXXX
[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

محدّث (مُصحَّح):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...
[+] Callback: queryStatus=0x251E
[+] DNS_ERROR_BAD_PACKET - system is PATCHED.
تنزيل الأداة