
Exploit-PoC für CVE-2026-40369, der auf den Windows-Kernel abzielt; enthält kASLR-Bypass, Heap-Grooming, Remote-Thread-Injection und buildspezifische Offsets.
POC und EXP für CVE_2026_40369, im Zusammenhang mit meiner Analyse, mit cmake.
Debugging-Code, POC- und EXP-Dateien zur Reproduktion von CVE_2026_40369, geschrieben mit cmake. Die Kompilierung kann weiterhin direkt mit den üblichen cmake-Befehlen erfolgen.

Zum Analyseartikel:
Vielleicht findest du in unserem WeChat-Konto < 不止Sec > weitere Inhalte, die dich interessieren.

【2026-7-23】:Mit dem prefectch-Tool habe ich versucht, kASLR zu umgehen, aber es kommt weiterhin mit hoher Wahrscheinlichkeit zu einem Bluescreen, und im praktischen Einsatz ist er praktisch nicht auslösbar.

ntoskrl.exe vorab zu leaken, was unter 25H2 schwierig ist. Deshalb muss mein beziehungsweise der ursprüngliche Exploit manuell konfiguriert werden.CmpLayerVersions nicht mehr gefunden wird. Alternativ kannst du auch andere Stellen mit Versionsinformationen verwenden, um einen Victim-Fake-Chunk zu konstruieren.include\common\gadget.hpp.CmpLayerVersionCount nicht wieder her, obwohl ich denke, dass das keine Rolle spielt.