Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-42978-PoC-Research — CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free- und Race-Condition-PoC-Forschung, Diagnose-Scanner und Sicherheitsaudit-Modul für AI Security Tool. | Kitploit
Tools/GitHubGitHub/syntaxmethod/cve-2026-42978-poc-research
DefensivwerkzeugePrivilege EscalationSchwachstellenscannerSchwachstellenanalyseExploitationBedrohungsanalysePapers & ForschungLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
syntaxmethod/cve-2026-42978-poc-research

CVE-2026-42978-PoC-Research

CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free- und Race-Condition-PoC-Forschung, Diagnose-Scanner und Sicherheitsaudit-Modul für AI Security Tool.

Repository anzeigenWebseite
9423vor 20 TagenNoch nicht geprüft
Teilen

CVE-2026-42978
Windows Push Notifications-Modul für AI Security Tool

Next-Gen KI-Sicherheits-Ökosystem, Multi-Protokoll-Terminal & autonome Agenten-Suite


Latest Release Build Status Donations Telegram Channel License

Website · Produktdokumentation · Host-Anwendung · Community-Chat

Website-Navigation: Startseite · Updates · Downloads · Module

Module banner


Offizielle Host-Anwendung

Produkt: AI Security Tool
Website: zerodayevil.github.io
Dokumentation: https://zerodayevil.github.io/ai-security-tool

Dieses Modul ist ein geprüfter Write-up und ein Safe-Check-Profil für AI Security Tool.
Verwende nur Module, die auf der Projektseite oder im offiziellen Katalog aufgeführt sind. Lade dieses Modul innerhalb der genehmigten Anwendung, gegen Endpunkte, die dir gehören oder für die du eine schriftliche Autorisierung zur Bewertung hast.

Dieses Repository liefert keinen weaponisierten Exploit gegen WpnService. Das Lab unter lab/ ist ein eigenständiger Mock der Klasse des Bugs (TOCTOU / Double-Fetch). Es kommuniziert nicht mit dem echten Push-Notification-Dienst.


Schnellstart & Installation

Installiere zuerst die Host-Anwendung. Aktiviere dann dieses Modul über Modules → Windows / Local EoP → CVE-2026-42978.

Sofort einsatzbereite Builds

OS / PlattformVersionArchitektur / FormatAktualisiertStatusDownload
Windowsv6.3.20x64 Installer (.exe)2026-09-08NeuesteDownload .exe
Windowsv6.3.20x64 Portable (.tar.gz)2026-09-08NeuesteDownload .tar.gz
macOSv5.3.29Apple Silicon (.dmg)2026-09-05StabilDownload .dmg
Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01StabilDownload .tar.gz
Androidv5.3.27ARM64 APK (.apk)2026-09-01StabilDownload .apk

Nur offizielle Quellen:

  • https://zerodayevil.github.io/
  • https://zerodayevil.github.io/ai-security-tool
  • https://github.com/ZeroDayEvil/ai-security-tool

Konzeptioneller Überblick

CVE-2026-42978 ist eine lokale Rechteausweitung in Windows Push Notifications. Microsoft beschreibt den konkurrierenden Zugriff auf eine gemeinsam genutzte Ressource ohne ordnungsgemäße Synchronisierung (CWE-362). Untersuchungen an gepatchter vs. ungepatchter wpncore.dll zeigen eine Use-After-Free-Race in PresentationEndpointFacade während des Plattform-Shutdowns.

WpnService läuft in Session 0 als NT AUTHORITY\SYSTEM (svchost.exe -k netsvcs -p). Toast-, Tile- und Badge-Zustellung laufen darüber. Ein gewonnenes Race gegen diesen Prozess ist ein SYSTEM-Problem auf der lokalen Maschine — kein Remote-Pre-Auth-DC-Bug.

Status: gepatcht am 10. Juni 2026 (Patch Tuesday). Diese Seite ist defensive Forschung.

Es ist nicht CVE-2026-41089 (Netlogon RCE). Andere Komponente, anderes Privilegienmodell, anderes Patch-Datum.


Spezifikationen

FeldWert
CVECVE-2026-42978
BDUBDU:2026-08249
HerstellerhinweisMSRC — Windows Push Notifications EoP
SchweregradHoch · CVSS 3.1 7.8
SchwachstelleCWE-362 Race Condition · Use-After-Free auf dem Shutdown-Pfad
KomponenteWindows Push Notifications · WpnService · wpncore.dll
AngriffsvektorLokal
Erforderliche PrivilegienNiedrig (autorisierter lokaler Benutzer)
BenutzerinteraktionKeine
Patch Tuesday10. Juni 2026
ModultypResearch-Write-up + In-App-Safe-Check + Detection-Pack

Geltungsbereich

Client- und Server-SKUs, die Push Notifications enthalten. Bestätige das genaue KB auf MSRC, bevor du ein Ticket schließt.

FamilieHinweise
Windows 101809, 21H2, 22H2 (x86 / x64 / ARM64 je nach Anwendbarkeit)
Windows 1123H2, 24H2, 25H2, 26H1
Windows Server2016 / 2019 / 2022 / 2025 (Full und Server Core, wo die Komponente existiert)

Orientierungs-Builds aus öffentlichen Servicing-Notes (immer MSRC erneut prüfen):

BranchIndikativer gepatchter Build
Windows 11 23H222631.7219
Windows 11 24H226100.8655
Windows 11 25H226200.8655
Windows 11 26H128000.2269
wpncore.dll Beispiel (24H2)verwundbar 26100.8521 → gepatcht 26100.8655

Ursache (Forschung)

Die Facade umschließt Notification-API-Aufrufe und delegiert an PresentationEndpointImpl. Während des Plattform-Shutdowns wird das NotificationPlatform-Objekt zerstört. Mehrere Facade-Methoden nahmen historisch einen Plattform-Zeiger ohne Shutdown-Flag oder Shared Lock. Gewinnt der Teardown das Race, verwendet der nächste Aufruf einen Dangling Pointer.

Facade, platform, shutdown guard

Dasselbe Lock-and-Guard-Muster wurde auf 49 PresentationEndpointFacade::*-Methoden angewendet. Die darunterliegenden Implementierungsmethoden blieben unverändert — das Loch saß an der Facade.

Ungepatchte Form (wpncore.dll 26100.8521)

Tool herunterladen