Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE_2026_40369 — Exploit-PoC für CVE-2026-40369, der auf den Windows-Kernel abzielt; enthält kASLR-Bypass, Heap-Grooming, Remote-Thread-Injection und buildspezifische Offsets. | Kitploit
Tools/GitHubGitHub/joe1sn/cve_2026_40369
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubjoe1sn/cve_2026_40369

CVE_2026_40369

Exploit-PoC für CVE-2026-40369, der auf den Windows-Kernel abzielt; enthält kASLR-Bypass, Heap-Grooming, Remote-Thread-Injection und buildspezifische Offsets.

Repository anzeigen
61vor 29 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE_2026_40369 Exploit

POC und EXP für CVE_2026_40369, im Zusammenhang mit meiner Analyse, mit cmake.

Debugging-Code, POC- und EXP-Dateien zur Reproduktion von CVE_2026_40369, geschrieben mit cmake. Die Kompilierung kann weiterhin direkt mit den üblichen cmake-Befehlen erfolgen.

image-20260530202251939

Zum Analyseartikel:

  • WeChat-Konto: https://mp.weixin.qq.com/s/jUEW6MPkWhmxt_8w2Oszhg
  • Mein Blog: https://joe1sn.eu.org/2026/05/30/CVE-2026-40369

Vielleicht findest du in unserem WeChat-Konto < 不止Sec > weitere Inhalte, die dich interessieren.

img

Hinweis

【2026-7-23】:Mit dem prefectch-Tool habe ich versucht, kASLR zu umgehen, aber es kommt weiterhin mit hoher Wahrscheinlichkeit zu einem Bluescreen, und im praktischen Einsatz ist er praktisch nicht auslösbar.

image-20260723215539027

  • Der Exploit erfordert, die Basisadresse von ntoskrl.exe vorab zu leaken, was unter 25H2 schwierig ist. Deshalb muss mein beziehungsweise der ursprüngliche Exploit manuell konfiguriert werden.
  • Diese Technik kann nur einmal eingesetzt werden, da es sich um eine verlustbehaftete Inkrementierung ohne festen Wert handelt. Daher kann es später vorkommen, dass die Adresse von CmpLayerVersions nicht mehr gefunden wird. Alternativ kannst du auch andere Stellen mit Versionsinformationen verwenden, um einen Victim-Fake-Chunk zu konstruieren.
  • Es wird die Remote-Thread-Injektion verwendet, die möglicherweise von Antivirensoftware erkannt wird, was die Angriffsfläche erheblich einschränkt.
  • In meinem Exploit musst du die Offsets je nach Systemversion möglicherweise anpassen; die Offsets befinden sich in include\common\gadget.hpp.
  • Mein Exploit stellt den Wert von CmpLayerVersionCount nicht wieder her, obwohl ich denke, dass das keine Rolle spielt.
Tool herunterladen