
PoC d'exploitation pour CVE-2026-40369 ciblant le noyau Windows ; comprend un contournement de kASLR, du heap grooming, une injection de threads distants et des offsets par build.
poc et exp pour CVE_2026_40369, liés à mon analyse, utilisent cmake.
Code de débogage, fichiers poc et exp pour la reproduction de CVE_2026_40369, écrits avec cmake. Il suffit toujours d'utiliser les commandes cmake habituelles pour compiler.

Articles d'analyse :
Peut-être que notre compte WeChat public < 不止Sec > contient d'autres contenus qui vous intéresseront

【2026-7-23】 : tentative de contournement de kASLR avec l'outil prefectch, mais il y a toujours une forte probabilité d'écran bleu, et en pratique, l'exploitation est quasiment impossible

ntoskrl.exe, ce qui est difficile sur 25H2. C'est pourquoi mon exp / l'exp original doit être configuré manuellementCmpLayerVersions ne soit plus trouvée. Vous pouvez également utiliser un autre emplacement d'informations de version pour construire le fake chunk victimeinclude\common\gadget.hppCmpLayerVersionCount, même si je pense que cela n'a pas d'importance