Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41089-Netlogon-RCE — Escanee controladores de dominio de Windows en busca de CVE-2026-41089 para detectar vulnerabilidades de ejecución remota de código no autenticada en el servicio Netlogon. | Kitploit
Herramientas/GitHubGitHub/opensource-arrozconpollo191/cve-2026-41089-netlogon-rce
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubopensource-arrozconpollo191/cve-2026-41089-netlogon-rce

CVE-2026-41089-Netlogon-RCE

Escanee controladores de dominio de Windows en busca de CVE-2026-41089 para detectar vulnerabilidades de ejecución remota de código no autenticada en el servicio Netlogon.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
13hace 2 díasAún no revisado

🛡️ CVE-2026-41089-Netlogon-RCE - Analice vulnerabilidades críticas de servicios de Windows

Download Files

Este repositorio proporciona herramientas para analizar y probar la vulnerabilidad de Netlogon conocida como CVE-2026-41089. Esta herramienta ayuda a los profesionales de seguridad a identificar si sus controladores de dominio de Windows enfrentan riesgos debido a esta falla específica de ejecución remota de código.

📋 Comprendiendo el riesgo

El servicio Netlogon gestiona la autenticación de usuarios y el tráfico de red en entornos de dominio de Windows. Una falla en este servicio permite que un usuario no autenticado envíe paquetes de red específicos a un controlador de dominio. Esta acción puede conducir a la toma total del sistema.

Los equipos de seguridad utilizan esta herramienta para verificar el estado de sus parches. Al ejecutar la prueba de concepto proporcionada, puede confirmar si sus sistemas bloquean estos intentos no autorizados de manera eficaz.

🖥️ Requisitos del sistema

Para usar esta herramienta, asegúrese de que su entorno cumpla con estos estándares:

  • Sistema operativo: Windows 10, Windows 11 o Windows Server 2019/2022.
  • Acceso a la red: conectividad directa con el controlador de dominio objetivo.
  • Permisos: necesita derechos administrativos locales para ejecutar las utilidades de prueba de red.
  • Software: el entorno de Windows PowerShell debe estar habilitado.

📥 Descarga e instalación

Siga estos pasos para obtener la herramienta:

  1. Visite la página oficial de versiones para descargar la última versión.
  2. Seleccione el archivo que termina en .zip para su sistema Windows.
  3. Guarde la carpeta en una ubicación a la que pueda acceder, como su carpeta de Descargas.
  4. Haga clic derecho en la carpeta y elija Extraer todo para ver el contenido.

⚙️ Ejecución de la herramienta de seguridad

Después de que finalice la descarga, siga estos pasos para usar la herramienta:

  1. Abra la carpeta extraída llamada CVE-2026-41089-Netlogon-RCE.
  2. Localice el archivo llamado run_analysis.bat.
  3. Haga clic derecho en este archivo y seleccione Ejecutar como administrador.
  4. Aparecerá una ventana de consola. Ingrese la dirección IP del controlador de dominio objetivo cuando se le solicite.
  5. La herramienta realizará una serie de comprobaciones no destructivas contra el servicio Netlogon.
  6. Revise la salida proporcionada en la ventana de consola.

🔍 Interpretación de los resultados

La herramienta muestra dos resultados principales:

  • Vulnerable: el sistema objetivo acepta los paquetes de prueba. Esto indica que el sistema necesita parches de seguridad inmediatos de Microsoft.
  • Seguro: el sistema rechaza los paquetes de prueba. Su configuración de seguridad actual bloquea este vector de ataque.

🛡️ Buenas prácticas para la remediación

Si su prueba indica un sistema vulnerable, tome estos pasos de inmediato:

  1. Busque actualizaciones de Windows. Microsoft publica parches diseñados específicamente para cerrar estas brechas.
  2. Asegúrese de que el servicio Netlogon utilice comunicación RPC segura.
  3. Limite el acceso a los controladores de dominio mediante reglas de firewall. Solo permita el tráfico de dispositivos conocidos y confiables.
  4. Revise los registros para detectar cualquier actividad de autenticación inusual.

⚙️ Configuración avanzada (opcional)

Los usuarios con necesidades de red específicas pueden modificar el archivo config.json ubicado en la carpeta del programa. Este archivo le permite cambiar los tiempos de espera internos o las ubicaciones de los archivos de registro. Siempre guarde una copia del archivo original antes de realizar cambios.

⚠️ Reglas de seguridad importantes

Solo use esta herramienta en sistemas que posea o para los cuales tenga permiso explícito de prueba. Las pruebas no autorizadas en redes pueden causar interrupciones del servicio o crear riesgos de seguridad. Trate todo análisis de red con precaución. Esta herramienta existe únicamente con fines educativos y para auditorías de seguridad autorizadas.

🆘 Solución de problemas

  • Errores de permisos: asegúrese de ejecutar el archivo como administrador. Hacer clic derecho sobre el archivo es la mejor manera de elegir esta opción.
  • Tiempos de espera de red: verifique que su máquina pueda hacer ping al controlador de dominio objetivo. Los firewalls a menudo bloquean el tráfico de prueba por defecto.
  • Archivos faltantes: si la consola no se inicia, asegúrese de haber extraído todos los archivos de la carpeta zip antes de ejecutar el script.
  • Alertas del antivirus: algunos programas de seguridad podrían marcar esta herramienta debido a su naturaleza. Es posible que deba crear una excepción para la carpeta de la herramienta en la configuración de su antivirus para permitir que funcione.

📖 Preguntas frecuentes

¿Esta herramienta instala software en mi máquina? No. La aplicación se ejecuta como un script portátil. No modifica el registro de Windows ni instala servicios en segundo plano.

¿Puede esta herramienta bloquear mi controlador de dominio? La herramienta utiliza consultas de red estándar y no destructivas. Sigue patrones de prueba seguros para garantizar un impacto mínimo en el rendimiento del sistema.

¿Necesito una cuenta especial para ejecutarla? Necesita autoridad administrativa en el equipo que use para lanzar la herramienta. No necesita una cuenta de administrador de dominio para realizar la prueba, ya que la vulnerabilidad afecta el acceso no autenticado.

¿Con qué frecuencia debo ejecutarla? Ejecute esta herramienta después de cada actualización importante de parches de Windows para verificar que sus controles de seguridad sigan activos y efectivos.

Palabras clave: active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day

Descargar herramienta