Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41089-Netlogon-RCE — Analyse les contrôleurs de domaine Windows pour détecter la CVE-2026-41089 et identifier les vulnérabilités d'exécution de code à distance sans authentification dans le service Netlogon. | Kitploit
Outils/GitHubGitHub/opensource-arrozconpollo191/cve-2026-41089-netlogon-rce
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubopensource-arrozconpollo191/cve-2026-41089-netlogon-rce

CVE-2026-41089-Netlogon-RCE

Analyse les contrôleurs de domaine Windows pour détecter la CVE-2026-41089 et identifier les vulnérabilités d'exécution de code à distance sans authentification dans le service Netlogon.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
13il y a 3 joursPas encore vérifié

🛡️ CVE-2026-41089-Netlogon-RCE - Analysez les vulnérabilités de sécurité critiques du service Windows

Download Files

Ce dépôt fournit des outils pour analyser et tester la vulnérabilité Netlogon connue sous le nom de CVE-2026-41089. Cet outil aide les professionnels de la sécurité à identifier si leurs contrôleurs de domaine Windows sont exposés à cette faille spécifique d'exécution de code à distance.

📋 Comprendre le risque

Le service Netlogon gère l'authentification des utilisateurs et le trafic réseau dans les environnements de domaine Windows. Une faille dans ce service permet à un utilisateur non authentifié d'envoyer des paquets réseau spécifiques à un contrôleur de domaine. Cette action peut conduire à une prise de contrôle totale du système.

Les équipes de sécurité utilisent cet outil pour vérifier l'état de leurs correctifs. En exécutant la preuve de concept fournie, vous pouvez confirmer si vos systèmes bloquent efficacement ces tentatives non autorisées.

🖥️ Configuration requise

Pour utiliser cet outil, assurez-vous que votre environnement répond à ces exigences :

  • Système d'exploitation : Windows 10, Windows 11 ou Windows Server 2019/2022.
  • Accès réseau : connectivité directe au contrôleur de domaine cible.
  • Autorisations : vous devez disposer de droits d'administrateur local pour exécuter les utilitaires de test réseau.
  • Logiciel : l'environnement Windows PowerShell doit être activé.

📥 Téléchargement et installation

Suivez ces étapes pour obtenir l'outil :

  1. Visitez la page des versions officielles pour télécharger la dernière version.
  2. Sélectionnez le fichier se terminant par .zip pour votre système Windows.
  3. Enregistrez le dossier dans un emplacement accessible, par exemple votre dossier Téléchargements.
  4. Faites un clic droit sur le dossier et choisissez Extraire tout pour afficher le contenu.

⚙️ Exécution de l'outil de sécurité

Une fois le téléchargement terminé, suivez ces étapes pour utiliser l'outil :

  1. Ouvrez le dossier extrait nommé CVE-2026-41089-Netlogon-RCE.
  2. Localisez le fichier nommé run_analysis.bat.
  3. Faites un clic droit sur ce fichier et sélectionnez Exécuter en tant qu'administrateur.
  4. Une fenêtre de console apparaîtra. Saisissez l'adresse IP du contrôleur de domaine cible lorsque vous y êtes invité.
  5. L'outil effectuera une série de vérifications non destructives du service Netlogon.
  6. Examinez la sortie affichée dans la fenêtre de console.

🔍 Interprétation des résultats

L'outil affiche deux résultats principaux :

  • Vulnérable : le système cible accepte les paquets de test. Cela indique que le système nécessite des correctifs de sécurité immédiats de la part de Microsoft.
  • Sécurisé : le système rejette les paquets de test. Votre configuration de sécurité actuelle bloque ce vecteur d'attaque.

🛡️ Bonnes pratiques de remédiation

Si votre test indique un système vulnérable, prenez ces mesures immédiatement :

  1. Recherchez les mises à jour Windows. Microsoft publie des correctifs spécialement conçus pour combler ces failles.
  2. Assurez-vous que le service Netlogon utilise une communication RPC sécurisée.
  3. Limitez l'accès aux contrôleurs de domaine en utilisant des règles de pare-feu. N'autorisez le trafic qu'en provenance d'appareils connus et de confiance.
  4. Examinez les journaux pour détecter toute activité d'authentification inhabituelle.

⚙️ Configuration avancée (facultatif)

Les utilisateurs ayant des besoins réseau spécifiques peuvent modifier le fichier config.json situé dans le dossier du programme. Ce fichier vous permet de modifier les délais d'expiration internes ou les emplacements des fichiers journaux. Enregistrez toujours une copie du fichier d'origine avant d'apporter des modifications.

⚠️ Règles de sécurité importantes

Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test. Les tests non autorisés sur les réseaux peuvent provoquer des interruptions de service ou créer des risques de sécurité. Traitez toute analyse réseau avec prudence. Cet outil existe uniquement à des fins éducatives et d'audit de sécurité autorisé.

🆘 Dépannage

  • Erreurs d'autorisation : assurez-vous d'exécuter le fichier en tant qu'administrateur. Le clic droit sur le fichier est le meilleur moyen de choisir cette option.
  • Délais d'expiration réseau : vérifiez que votre machine peut envoyer une requête ping au contrôleur de domaine cible. Les pare-feu bloquent souvent le trafic de test par défaut.
  • Fichiers manquants : si la console ne démarre pas, assurez-vous d'avoir extrait tous les fichiers du dossier zip avant d'exécuter le script.
  • Alertes antivirus : certains logiciels de sécurité peuvent signaler cet outil en raison de sa nature. Vous devrez peut-être créer une exception pour le dossier de l'outil dans les paramètres de votre antivirus pour lui permettre de fonctionner.

📖 Foire aux questions

Cet outil installe-t-il un logiciel sur ma machine ?

Non. L'application s'exécute comme un script portable. Elle ne modifie pas le registre Windows ni n'installe de services en arrière-plan.

Cet outil peut-il faire planter mon contrôleur de domaine ?

L'outil utilise des requêtes réseau standard et non destructives. Il suit des schémas de test sûrs pour garantir un impact minimal sur les performances du système.

Ai-je besoin d'un compte spécial pour l'exécuter ?

Vous devez disposer de droits d'administrateur sur l'ordinateur que vous utilisez pour lancer l'outil. Vous n'avez pas besoin d'un compte d'administrateur de domaine pour effectuer le test, car la vulnérabilité affecte l'accès non authentifié.

À quelle fréquence dois-je l'exécuter ?

Exécutez cet outil après chaque mise à jour de correctifs Windows majeure pour vérifier que vos contrôles de sécurité restent actifs et efficaces.

Keywords: active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day

Télécharger l’outil