Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-40369 — Análisis técnico defensivo de CVE-2026-40369, una vulnerabilidad de EoP del kernel de Windows con una primitiva de escritura aditiva de 12 bytes. Cubre la causa raíz, las restricciones del exploit, la omisión de KASLR y las recomendaciones de detección. | Kitploit
Herramientas/GitHubGitHub/ercihan/cve-2026-40369
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubercihan/cve-2026-40369

CVE-2026-40369

Análisis técnico defensivo de CVE-2026-40369, una vulnerabilidad de EoP del kernel de Windows con una primitiva de escritura aditiva de 12 bytes. Cubre la causa raíz, las restricciones del exploit, la omisión de KASLR y las recomendaciones de detección.

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Esta es una reescritura y resumen del análisis técnico público de VoidSec sobre CVE-2026-40369, con un diagrama de flujo añadido y notas defensivas para mi propia comprensión. Todos los detalles técnicos centrales provienen de su investigación. No realicé ingeniería inversa independiente sobre este fallo.

CVE-2026-40369: Análisis defensivo de la primitiva de incremento de 12 bytes del kernel de Windows

License: CC BY-NC-SA 4.0 Report

Un análisis técnico defensivo de CVE-2026-40369, una vulnerabilidad de elevación de privilegios del kernel de Windows que proporciona una primitiva de escritura aditiva restringida de 12 bytes mediante NtQuerySystemInformation (clase 0xFD / 253).

Este informe se centra en las restricciones de explotabilidad, el análisis de causa raíz y las implicaciones defensivas, en lugar de la weaponización.

Descripción general

CVE-2026-40369 permite a un atacante realizar escrituras aditivas en tres DWORDs adyacentes de la memoria del kernel al llamar a NtQuerySystemInformation con la clase de información 253 y un búfer de longitud cero. Aunque limitada, la primitiva puede aprovecharse para eludir KASLR y escalar privilegios cuando se apunta con cuidado.

Este análisis cubre:

  • Reconstrucción de la causa raíz del bypass de la comprobación (probe) y de la verificación de longitud sin retorno
  • Desglose detallado de la primitiva de escritura aditiva de 12 bytes y sus restricciones
  • Análisis matemático de la técnica de evasión de KASLR mediante Feature_RestrictKernelAddressLeaks
  • Revisión de las rutas de explotación documentadas públicamente (estado de la característica WIL + enfoques alternativos de primitiva de lectura)
  • Catálogo de offsets específicos de compilación a partir del código de prueba de concepto público
  • Recomendaciones defensivas de detección y endurecimiento

Aspectos destacados

  • Análisis aritmético preciso de la manipulación del byte de estado de la característica WIL (0x57 → 0x10)
  • Distinción clara entre los objetivos de condición de máscara y byte exacto al deshabilitar la mitigación de fugas de punteros del kernel
  • Catalogación responsable de los offsets del repositorio público de exploits
  • Fuerte enfoque en las restricciones de explotación en lugar de los pasos de explotación
  • Recomendaciones defensivas para la detección y mitigación
Descargar herramienta