Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41089-Netlogon-RCE — Scannen Sie Windows-Domänencontroller auf CVE-2026-41089, um Schwachstellen für nicht authentifizierte Remote-Codeausführung im Netlogon-Dienst zu erkennen. | Kitploit
Tools/GitHubGitHub/opensource-arrozconpollo191/cve-2026-41089-netlogon-rce
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & Bildung
GitHubopensource-arrozconpollo191/cve-2026-41089-netlogon-rce

CVE-2026-41089-Netlogon-RCE

Scannen Sie Windows-Domänencontroller auf CVE-2026-41089, um Schwachstellen für nicht authentifizierte Remote-Codeausführung im Netlogon-Dienst zu erkennen.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
13vor 2 TagenNoch nicht geprüft

🛡️ CVE-2026-41089-Netlogon-RCE - Kritische Sicherheitslücken im Windows-Dienst analysieren

Download Files

Dieses Repository stellt Werkzeuge zur Analyse und zum Testen der als CVE-2026-41089 bekannten Netlogon-Sicherheitslücke bereit. Dieses Tool hilft Sicherheitsexperten dabei zu erkennen, ob ihre Windows-Domänencontroller von diesem spezifischen Fehler bei der Remote-Codeausführung betroffen sind.

📋 Das Risiko verstehen

Der Netlogon-Dienst verwaltet die Benutzerauthentifizierung und den Netzwerkverkehr in Windows-Domänenumgebungen. Ein Fehler in diesem Dienst ermöglicht es einem nicht authentifizierten Benutzer, spezifische Netzwerkpakete an einen Domänencontroller zu senden. Diese Aktion kann zur vollständigen Übernahme des Systems führen.

Sicherheitsteams verwenden dieses Tool, um ihren Patch-Status zu überprüfen. Durch Ausführen des bereitgestellten Proof-of-Concept können Sie bestätigen, ob Ihre Systeme diese unbefugten Versuche wirksam blockieren.

🖥️ Systemanforderungen

Um dieses Tool zu verwenden, stellen Sie sicher, dass Ihre Umgebung die folgenden Standards erfüllt:

  • Betriebssystem: Windows 10, Windows 11 oder Windows Server 2019/2022.
  • Netzwerkzugriff: Direkte Verbindung zum Ziel-Domänencontroller.
  • Berechtigungen: Sie benötigen lokale Administratorrechte, um Netzwerktest-Dienstprogramme auszuführen.
  • Software: Die Windows-PowerShell-Umgebung muss aktiviert sein.

📥 Download und Einrichtung

Führen Sie die folgenden Schritte aus, um das Tool zu erhalten:

  1. Besuchen Sie die offizielle Releases-Seite, um die neueste Version herunterzuladen.
  2. Wählen Sie die Datei mit der Endung .zip für Ihr Windows-System aus.
  3. Speichern Sie den Ordner an einem für Sie zugänglichen Speicherort, z. B. in Ihrem Downloads-Ordner.
  4. Klicken Sie mit der rechten Maustaste auf den Ordner und wählen Sie „Alle extrahieren“, um den Inhalt anzuzeigen.

⚙️ Ausführen des Sicherheitstools

Nachdem der Download abgeschlossen ist, führen Sie die folgenden Schritte aus, um das Tool zu verwenden:

  1. Öffnen Sie den extrahierten Ordner mit dem Namen CVE-2026-41089-Netlogon-RCE.
  2. Suchen Sie die Datei mit dem Namen run_analysis.bat.
  3. Klicken Sie mit der rechten Maustaste auf diese Datei und wählen Sie „Als Administrator ausführen“.
  4. Ein Konsolenfenster wird angezeigt. Geben Sie auf Aufforderung die IP-Adresse des Ziel-Domänencontrollers ein.
  5. Das Tool führt eine Reihe nicht-destruktiver Überprüfungen des Netlogon-Dienstes durch.
  6. Überprüfen Sie die im Konsolenfenster angezeigte Ausgabe.

🔍 Ergebnisse interpretieren

Das Tool zeigt zwei Hauptergebnisse an:

  • Verwundbar: Das Zielsystem akzeptiert die Testpakete. Dies weist darauf hin, dass das System sofortige Sicherheitspatches von Microsoft benötigt.
  • Sicher: Das System lehnt die Testpakete ab. Ihre aktuelle Sicherheitskonfiguration blockiert diesen Angriffsvektor.

🛡️ Bewährte Methoden zur Behebung

Wenn Ihr Test auf ein verwundbares System hinweist, ergreifen Sie sofort die folgenden Schritte:

  1. Überprüfen Sie Windows-Updates. Microsoft veröffentlicht Patches, die speziell dafür entwickelt wurden, diese Sicherheitslücken zu schließen.
  2. Stellen Sie sicher, dass der Netlogon-Dienst sichere RPC-Kommunikation verwendet.
  3. Beschränken Sie den Zugriff auf Domänencontroller mithilfe von Firewallregeln. Erlauben Sie nur Datenverkehr von bekannten, vertrauenswürdigen Geräten.
  4. Überprüfen Sie Protokolle auf ungewöhnliche Authentifizierungsaktivitäten.

⚙️ Erweiterte Konfiguration (Optional)

Benutzer mit speziellen Netzwerkanforderungen können die Datei config.json im Programmordner ändern. Mit dieser Datei können Sie interne Timeouts oder Speicherorte für Protokolldateien ändern. Speichern Sie immer eine Kopie der Originaldatei, bevor Sie Änderungen vornehmen.

⚠️ Wichtige Sicherheitsregeln

Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben. Unbefugte Tests in Netzwerken können Dienstunterbrechungen verursachen oder Sicherheitsrisiken schaffen. Gehen Sie bei jeder Netzwerkanalyse mit Vorsicht vor. Dieses Tool dient ausschließlich Bildungszwecken und autorisierten Sicherheitsüberprüfungen.

🆘 Fehlerbehebung

  • Berechtigungsfehler: Stellen Sie sicher, dass Sie die Datei als Administrator ausführen. Das Rechtsklicken auf die Datei ist der beste Weg, diese Option zu wählen.
  • Netzwerk-Timeouts: Überprüfen Sie, ob Ihr Computer den Ziel-Domänencontroller anpingen kann. Firewalls blockieren Testdatenverkehr häufig standardmäßig.
  • Fehlende Dateien: Wenn die Konsole nicht startet, stellen Sie sicher, dass Sie vor dem Ausführen des Skripts alle Dateien aus dem Zip-Ordner extrahiert haben.
  • Antiviren-Warnungen: Einige Sicherheitssoftware könnte dieses Tool aufgrund seiner Art melden. Möglicherweise müssen Sie in den Antiviren-Einstellungen eine Ausnahme für den Tool-Ordner erstellen, damit es funktionieren kann.

📖 Häufig gestellte Fragen

Installiert dieses Tool Software auf meinem Computer?

Nein. Die Anwendung läuft als portables Skript. Sie ändert weder Ihre Windows-Registrierung noch installiert sie Hintergrunddienste.

Kann dieses Tool meinen Domänencontroller zum Absturz bringen?

Das Tool verwendet standardmäßige, nicht-destruktive Netzwerkabfragen. Es folgt sicheren Testmustern, um minimale Auswirkungen auf die Systemleistung zu gewährleisten.

Benötige ich ein spezielles Konto, um dies auszuführen?

Sie benötigen Administratorrechte auf dem Computer, mit dem Sie das Tool starten. Sie benötigen kein Domänenadministrator-Konto, um den Test durchzuführen, da die Sicherheitslücke nicht authentifizierten Zugriff betrifft.

Wie oft sollte ich dies ausführen?

Führen Sie dieses Tool nach jedem größeren Windows-Patchupdate aus, um zu überprüfen, ob Ihre Sicherheitskontrollen weiterhin aktiv und wirksam sind.

Keywords: active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day

Tool herunterladen