
Escanee controladores de dominio de Windows en busca de CVE-2026-41089 para detectar vulnerabilidades de ejecución remota de código no autenticada en el servicio Netlogon.
Este repositorio proporciona herramientas para analizar y probar la vulnerabilidad de Netlogon conocida como CVE-2026-41089. Esta herramienta ayuda a los profesionales de seguridad a identificar si sus controladores de dominio de Windows enfrentan riesgos debido a esta falla específica de ejecución remota de código.
El servicio Netlogon gestiona la autenticación de usuarios y el tráfico de red en entornos de dominio de Windows. Una falla en este servicio permite que un usuario no autenticado envíe paquetes de red específicos a un controlador de dominio. Esta acción puede conducir a la toma total del sistema.
Los equipos de seguridad utilizan esta herramienta para verificar el estado de sus parches. Al ejecutar la prueba de concepto proporcionada, puede confirmar si sus sistemas bloquean estos intentos no autorizados de manera eficaz.
Para usar esta herramienta, asegúrese de que su entorno cumpla con estos estándares:
Siga estos pasos para obtener la herramienta:
Después de que finalice la descarga, siga estos pasos para usar la herramienta:
La herramienta muestra dos resultados principales:
Si su prueba indica un sistema vulnerable, tome estos pasos de inmediato:
Los usuarios con necesidades de red específicas pueden modificar el archivo config.json ubicado en la carpeta del programa. Este archivo le permite cambiar los tiempos de espera internos o las ubicaciones de los archivos de registro. Siempre guarde una copia del archivo original antes de realizar cambios.
Solo use esta herramienta en sistemas que posea o para los cuales tenga permiso explícito de prueba. Las pruebas no autorizadas en redes pueden causar interrupciones del servicio o crear riesgos de seguridad. Trate todo análisis de red con precaución. Esta herramienta existe únicamente con fines educativos y para auditorías de seguridad autorizadas.
¿Esta herramienta instala software en mi máquina? No. La aplicación se ejecuta como un script portátil. No modifica el registro de Windows ni instala servicios en segundo plano.
¿Puede esta herramienta bloquear mi controlador de dominio? La herramienta utiliza consultas de red estándar y no destructivas. Sigue patrones de prueba seguros para garantizar un impacto mínimo en el rendimiento del sistema.
¿Necesito una cuenta especial para ejecutarla? Necesita autoridad administrativa en el equipo que use para lanzar la herramienta. No necesita una cuenta de administrador de dominio para realizar la prueba, ya que la vulnerabilidad afecta el acceso no autenticado.
¿Con qué frecuencia debo ejecutarla? Ejecute esta herramienta después de cada actualización importante de parches de Windows para verificar que sus controles de seguridad sigan activos y efectivos.
Palabras clave: active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day