
Analyse les contrôleurs de domaine Windows pour détecter la CVE-2026-41089 et identifier les vulnérabilités d'exécution de code à distance sans authentification dans le service Netlogon.
Ce dépôt fournit des outils pour analyser et tester la vulnérabilité Netlogon connue sous le nom de CVE-2026-41089. Cet outil aide les professionnels de la sécurité à identifier si leurs contrôleurs de domaine Windows sont exposés à cette faille spécifique d'exécution de code à distance.
Le service Netlogon gère l'authentification des utilisateurs et le trafic réseau dans les environnements de domaine Windows. Une faille dans ce service permet à un utilisateur non authentifié d'envoyer des paquets réseau spécifiques à un contrôleur de domaine. Cette action peut conduire à une prise de contrôle totale du système.
Les équipes de sécurité utilisent cet outil pour vérifier l'état de leurs correctifs. En exécutant la preuve de concept fournie, vous pouvez confirmer si vos systèmes bloquent efficacement ces tentatives non autorisées.
Pour utiliser cet outil, assurez-vous que votre environnement répond à ces exigences :
Suivez ces étapes pour obtenir l'outil :
Une fois le téléchargement terminé, suivez ces étapes pour utiliser l'outil :
L'outil affiche deux résultats principaux :
Si votre test indique un système vulnérable, prenez ces mesures immédiatement :
Les utilisateurs ayant des besoins réseau spécifiques peuvent modifier le fichier config.json situé dans le dossier du programme. Ce fichier vous permet de modifier les délais d'expiration internes ou les emplacements des fichiers journaux. Enregistrez toujours une copie du fichier d'origine avant d'apporter des modifications.
Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test. Les tests non autorisés sur les réseaux peuvent provoquer des interruptions de service ou créer des risques de sécurité. Traitez toute analyse réseau avec prudence. Cet outil existe uniquement à des fins éducatives et d'audit de sécurité autorisé.
Cet outil installe-t-il un logiciel sur ma machine ?
Non. L'application s'exécute comme un script portable. Elle ne modifie pas le registre Windows ni n'installe de services en arrière-plan.
Cet outil peut-il faire planter mon contrôleur de domaine ?
L'outil utilise des requêtes réseau standard et non destructives. Il suit des schémas de test sûrs pour garantir un impact minimal sur les performances du système.
Ai-je besoin d'un compte spécial pour l'exécuter ?
Vous devez disposer de droits d'administrateur sur l'ordinateur que vous utilisez pour lancer l'outil. Vous n'avez pas besoin d'un compte d'administrateur de domaine pour effectuer le test, car la vulnérabilité affecte l'accès non authentifié.
À quelle fréquence dois-je l'exécuter ?
Exécutez cet outil après chaque mise à jour de correctifs Windows majeure pour vérifier que vos contrôles de sécurité restent actifs et efficaces.
Keywords: active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day