
Scannen Sie Windows-Domänencontroller auf CVE-2026-41089, um Schwachstellen für nicht authentifizierte Remote-Codeausführung im Netlogon-Dienst zu erkennen.
Dieses Repository stellt Werkzeuge zur Analyse und zum Testen der als CVE-2026-41089 bekannten Netlogon-Sicherheitslücke bereit. Dieses Tool hilft Sicherheitsexperten dabei zu erkennen, ob ihre Windows-Domänencontroller von diesem spezifischen Fehler bei der Remote-Codeausführung betroffen sind.
Der Netlogon-Dienst verwaltet die Benutzerauthentifizierung und den Netzwerkverkehr in Windows-Domänenumgebungen. Ein Fehler in diesem Dienst ermöglicht es einem nicht authentifizierten Benutzer, spezifische Netzwerkpakete an einen Domänencontroller zu senden. Diese Aktion kann zur vollständigen Übernahme des Systems führen.
Sicherheitsteams verwenden dieses Tool, um ihren Patch-Status zu überprüfen. Durch Ausführen des bereitgestellten Proof-of-Concept können Sie bestätigen, ob Ihre Systeme diese unbefugten Versuche wirksam blockieren.
Um dieses Tool zu verwenden, stellen Sie sicher, dass Ihre Umgebung die folgenden Standards erfüllt:
Führen Sie die folgenden Schritte aus, um das Tool zu erhalten:
Nachdem der Download abgeschlossen ist, führen Sie die folgenden Schritte aus, um das Tool zu verwenden:
Das Tool zeigt zwei Hauptergebnisse an:
Wenn Ihr Test auf ein verwundbares System hinweist, ergreifen Sie sofort die folgenden Schritte:
Benutzer mit speziellen Netzwerkanforderungen können die Datei config.json im Programmordner ändern. Mit dieser Datei können Sie interne Timeouts oder Speicherorte für Protokolldateien ändern. Speichern Sie immer eine Kopie der Originaldatei, bevor Sie Änderungen vornehmen.
Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben. Unbefugte Tests in Netzwerken können Dienstunterbrechungen verursachen oder Sicherheitsrisiken schaffen. Gehen Sie bei jeder Netzwerkanalyse mit Vorsicht vor. Dieses Tool dient ausschließlich Bildungszwecken und autorisierten Sicherheitsüberprüfungen.
Installiert dieses Tool Software auf meinem Computer?
Nein. Die Anwendung läuft als portables Skript. Sie ändert weder Ihre Windows-Registrierung noch installiert sie Hintergrunddienste.
Kann dieses Tool meinen Domänencontroller zum Absturz bringen?
Das Tool verwendet standardmäßige, nicht-destruktive Netzwerkabfragen. Es folgt sicheren Testmustern, um minimale Auswirkungen auf die Systemleistung zu gewährleisten.
Benötige ich ein spezielles Konto, um dies auszuführen?
Sie benötigen Administratorrechte auf dem Computer, mit dem Sie das Tool starten. Sie benötigen kein Domänenadministrator-Konto, um den Test durchzuführen, da die Sicherheitslücke nicht authentifizierten Zugriff betrifft.
Wie oft sollte ich dies ausführen?
Führen Sie dieses Tool nach jedem größeren Windows-Patchupdate aus, um zu überprüfen, ob Ihre Sicherheitskontrollen weiterhin aktiv und wirksam sind.
Keywords: active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day