Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41089-Detector — Ceci est un script de détection de la CVE-2026-41089 pour les inspections de sécurité défensives. Cette vulnérabilité est une faille d'exécution de code à distance dans Windows Netlogon divulguée par Microsoft lors de la mise à jour de sécurité de mai 2026. | Kitploit
Outils/GitHubGitHub/hnytgl/cve-2026-41089-detector
Outils DéfensifsScanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationSécurité Réseau
GitHubhnytgl/cve-2026-41089-detector

CVE-2026-41089-Detector

Ceci est un script de détection de la CVE-2026-41089 pour les inspections de sécurité défensives. Cette vulnérabilité est une faille d'exécution de code à distance dans Windows Netlogon divulguée par Microsoft lors de la mise à jour de sécurité de mai 2026.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
112il y a 3 moisPas encore vérifié
Partager

Outil de détection CVE-2026-41089

Ceci est un script de détection CVE-2026-41089 destiné aux audits de sécurité défensifs. Cette vulnérabilité est une vulnérabilité d’exécution de code à distance dans Windows Netlogon divulguée par Microsoft lors de la mise à jour de sécurité de mai 2026.

Le script n’envoie pas de paquets d’exploitation et ne tente pas de déclencher d’anomalie Netlogon. Il lit d’abord la version du fichier du composant affecté netlogon.dll, vérifie ensuite les KB installés, et utilise enfin le numéro de build complet du système comme solution de repli, réduisant ainsi les faux positifs liés à une simple dépendance au numéro de version OS.

Utilisation

Vérifier l’hôte Windows local :

python .\cve_2026_41089_check.py

Vérifier un hôte Windows distant via CIM/WMI :

python .\cve_2026_41089_check.py --target dc01.example.com --format json

Vérifier à l’aide d’informations d’actif hors ligne :

python .\cve_2026_41089_check.py --input-json .\sample_facts.json --format csv

Consulter les informations de correctif MSRC actuelles :

python .\cve_2026_41089_check.py --update-msrc

Codes de sortie :

  • 0 : Aucun hôte vulnérable trouvé
  • 1 : Échec d’exécution ou de requête
  • 2 : Au moins un hôte potentiellement affecté trouvé

Logique de détection

Priorité des preuves :

  1. Version du fichier netlogon.dll : vérification directe de la version du composant lié à la vulnérabilité, priorité la plus élevée.
  2. KB installés : correspondance avec les correctifs publiés par Microsoft.
  3. Numéro de build complet de l’OS : utilisé comme solution de repli uniquement lorsque la version du composant n’est pas disponible.
  4. Rôle de contrôleur de domaine : le scénario d’exploitation de cette vulnérabilité cible les Windows Server agissant en tant que contrôleurs de domaine.

Statuts des résultats :

  • patched : la version du composant atteint la version corrigée, ou un KB correspondant est installé.
  • vulnerable : la version du composant netlogon.dll sur un contrôleur de domaine est inférieure à la version corrigée, ou la version du composant n’est pas disponible mais les preuves du build système et des KB indiquent qu’elle est toujours en dessous du niveau de correction.
  • not_affected : hors de la portée des produits/composants affectés, ou l’hôte n’est pas un contrôleur de domaine.
  • unknown : informations insuffisantes pour déterminer.

Le champ evidence dans la sortie indique la base de la décision, par exemple :

  • netlogon.dll_version
  • installed_kb
  • os_build_fallback
  • domain_role

Versions corrigées

Source des données : CVRF 2026-May de Microsoft MSRC.

ProduitVersion corrigéeMise à jour
Windows Server 20126.2.9200.26079KB5087470
Windows Server 2012 R26.3.9600.23181KB5087471
Windows Server 201610.0.14393.9140KB5087537
Windows Server 201910.0.17763.8755KB5087538
Windows Server 202210.0.20348.5139KB5087545
Windows Server 2022 Hotpatch10.0.20348.5074KB5087424
Windows Server 2022 23H210.0.25398.2330KB5087541
Windows Server 202510.0.26100.32860KB5087539
Windows Server 2025 Hotpatch10.0.26100.32772KB5087423

Exemple d’actif hors ligne

{
  "target": "dc01",
  "caption": "Microsoft Windows Server 2019 Standard",
  "version": "10.0.17763",
  "build_number": "17763",
  "ubr": "8000",
  "product_type": 2,
  "domain_role": 5,
  "netlogon_file_version": "10.0.17763.8000",
  "installed_kbs": []
}

À propos de la validation active de la vulnérabilité

Ce projet ne fournit pas de sondes exploitantes, de validation par crash ou de construction de requêtes pouvant être utilisées pour reproduire une RCE. Pour les contrôleurs de domaine de production, ce type de validation comporte des risques élevés et n’est pas adapté à une publication dans un dépôt public.

Pour réduire davantage les faux positifs, il est recommandé de combiner les preuves défensives suivantes :

  • Lire la version du fichier C:\Windows\System32\netlogon.dll
  • Vérifier les enregistrements d’installation des KB dans le système de gestion des correctifs
  • Confirmer si l’hôte est un contrôleur de domaine
  • Vérifier les fenêtres de changement et l’état de redémarrage

Références

  • Microsoft MSRC : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41089
  • Enregistrement CVE : https://www.cve.org/CVERecord?id=CVE-2026-41089
  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-41089

Avertissement

Ce projet est destiné uniquement aux audits de sécurité défensifs dans un environnement autorisé. Avant toute action de production, veuillez recouper les résultats avec les communications officielles de Microsoft, le système de gestion des correctifs et les enregistrements de changement.

Télécharger l’outil