Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41089-Detector — Este es un script de detección para CVE-2026-41089 utilizado en inspecciones de defensa. Esta vulnerabilidad es una vulnerabilidad de ejecución remota de código en Windows Netlogon revelada por Microsoft en la actualización de seguridad de mayo de 2026. | Kitploit
Herramientas/GitHubGitHub/hnytgl/cve-2026-41089-detector
Herramientas DefensivasEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad de Redes
GitHubhnytgl/cve-2026-41089-detector

CVE-2026-41089-Detector

Este es un script de detección para CVE-2026-41089 utilizado en inspecciones de defensa. Esta vulnerabilidad es una vulnerabilidad de ejecución remota de código en Windows Netlogon revelada por Microsoft en la actualización de seguridad de mayo de 2026.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 3 mesesAún no revisado
Compartir

Herramienta de detección CVE-2026-41089

Este es un script de detección CVE-2026-41089 para inspecciones de defensa. Esta vulnerabilidad es una vulnerabilidad de ejecución remota de código en Windows Netlogon revelada por Microsoft en la actualización de seguridad de mayo de 2026.

El script no envía paquetes de explotación ni intenta desencadenar excepciones de Netlogon. Prioriza la lectura de la versión del archivo del componente afectado netlogon.dll, luego verifica las KB instaladas y, por último, utiliza el número de compilación completo del sistema como verificación de respaldo, reduciendo así los falsos positivos causados por depender únicamente del número de versión del SO.

Uso

Detectar el host local de Windows:

root@kitploit:~
python .\cve_2026_41089_check.py

Detectar hosts remotos de Windows mediante CIM/WMI:

root@kitploit:~
python .\cve_2026_41089_check.py --target dc01.example.com --format json

Detección utilizando información de activos sin conexión:

root@kitploit:~
python .\cve_2026_41089_check.py --input-json .\sample_facts.json --format csv

Ver la información de corrección actual de MSRC:

root@kitploit:~
python .\cve_2026_41089_check.py --update-msrc

Códigos de salida:

  • 0: No se encontraron hosts vulnerables
  • 1: Error en la ejecución o consulta
  • 2: Se encontró al menos un host posiblemente afectado

Lógica de detección

La prioridad de las pruebas es la siguiente:

  1. Versión del archivo netlogon.dll: Verifica directamente la versión del componente relacionado con la vulnerabilidad, máxima prioridad.
  2. KB instaladas: Coincide con las actualizaciones de corrección publicadas por Microsoft.
  3. Número de compilación completo del SO: Solo se utiliza como verificación de respaldo cuando la versión del componente no está disponible.
  4. Rol de controlador de dominio: El escenario de explotación de esta vulnerabilidad está dirigido a Windows Server como controlador de dominio.

Estados de resultado:

  • patched: La versión del componente alcanza la versión corregida, o se ha instalado la KB correspondiente.
  • vulnerable: La versión del componente netlogon.dll en el controlador de dominio es inferior a la versión corregida, o la versión del componente no está disponible pero la evidencia de la compilación del sistema y las KB muestran que aún está por debajo del nivel de corrección.
  • not_affected: No está dentro del alcance de productos/componentes afectados, o el host no es un controlador de dominio.
  • unknown: Información insuficiente para determinar.

El campo evidence en la salida indicará la base de la determinación, por ejemplo:

  • netlogon.dll_version
  • installed_kb
  • os_build_fallback
  • domain_role

Versiones corregidas

Fuente de datos: Microsoft MSRC 2026-May CVRF.

ProductoVersión corregidaActualización
Windows Server 20126.2.9200.26079KB5087470
Windows Server 2012 R26.3.9600.23181KB5087471
Windows Server 201610.0.14393.9140KB5087537
Windows Server 201910.0.17763.8755KB5087538
Windows Server 202210.0.20348.5139KB5087545
Windows Server 2022 Hotpatch10.0.20348.5074KB5087424
Windows Server 2022 23H210.0.25398.2330KB5087541
Windows Server 202510.0.26100.32860KB5087539
Windows Server 2025 Hotpatch10.0.26100.32772KB5087423

Ejemplo de activos sin conexión

root@kitploit:~
{
  "target": "dc01",
  "caption": "Microsoft Windows Server 2019 Standard",
  "version": "10.0.17763",
  "build_number": "17763",
  "ubr": "8000",
  "product_type": 2,
  "domain_role": 5,
  "netlogon_file_version": "10.0.17763.8000",
  "installed_kbs": []
}

Sobre la verificación activa de vulnerabilidades

Este proyecto no proporciona sondeos de explotación, verificación de fallos ni construcción de solicitudes que puedan utilizarse para reproducir RCE. Para los controladores de dominio en producción, este tipo de verificación es de alto riesgo y no es adecuado publicarla en un repositorio público.

Si es necesario reducir aún más los falsos positivos, se recomienda combinar las siguientes pruebas de defensa:

  • Leer la versión del archivo C:\Windows\System32\netlogon.dll
  • Verificar los registros de instalación de KB en el sistema de gestión de parches
  • Confirmar si el host es un controlador de dominio
  • Verificar la ventana de cambios y el estado de reinicio

Referencias

  • Microsoft MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41089
  • CVE Record: https://www.cve.org/CVERecord?id=CVE-2026-41089
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41089

Aviso legal

Este proyecto está destinado únicamente a inspecciones de defensa en entornos autorizados. Antes de proceder en producción, revise los resultados junto con los anuncios oficiales de Microsoft, el sistema de gestión de parches y los registros de cambios.

Descargar herramienta