
Exploit PoC para CVE-2026-40369 dirigido al kernel de Windows; incluye bypass de kASLR, heap grooming, inyección de hilos remotos y offsets por compilación.
poc y exp para CVE_2026_40369, relacionados con mi análisis, usa cmake.
Código de depuración, archivos poc y exp para la reproducción de CVE_2026_40369, escritos con cmake. Como siempre, basta con usar los comandos habituales de cmake para completar la compilación.

Sobre el artículo de análisis:
Quizás nuestra cuenta oficial de WeChat < 不止Sec > tenga más contenido que te interese

【2026-7-23】:Intenté usar la herramienta prefectch para evadir kASLR, pero aún hay una alta probabilidad de pantalla azul, y en la práctica apenas se puede lograr.

ntoskrl.exe, lo cual resulta difícil en 25H2. Por eso mi exp original necesita configuración manual.CmpLayerVersions. O también puedes usar una ubicación diferente de la información de versión para construir el victim fake chunk.include\common\gadget.hpp.CmpLayerVersionCount, aunque creo que no importa.