Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-2636_PoC — Preuve de concept pour CVE-2026-2636, une vulnérabilité de CLFS.sys sous Windows provoquant un BSoD via ReadFile sur un handle CreateLogFile, permettant un déni de service sans privilèges. | Kitploit
Outils/GitHubGitHub/oxfemale/cve-2026-2636_poc
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitation
GitHuboxfemale/cve-2026-2636_poc

CVE-2026-2636_PoC

Preuve de concept pour CVE-2026-2636, une vulnérabilité de CLFS.sys sous Windows provoquant un BSoD via ReadFile sur un handle CreateLogFile, permettant un déni de service sans privilèges.

Voir le dépôt
1535il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-2636 : État irrécupérable de CLFS.sys conduisant à un BSoD

CVE-2026-2636

Vue d'ensemble

CVE-2026-2636 est une vulnérabilité dans le pilote Windows Common Log File System (CLFS) (CLFS.sys). Un utilisateur non privilégié peut déclencher un état système irrécupérable en appelant l'API ReadFile sur un handle ouvert via CreateLogFile. Cela entraîne un écran bleu de la mort (BSoD), conduisant à un déni de service (DoS).

Vecteur CVSS : (En attente d'attribution officielle)
Impact : Déni de service (crash système)
Découvert : 2025
Correctif publié : Mise à jour cumulative de septembre 2025


Systèmes concernés

VersionStatut
Windows 11 23H2 et versions antérieures? Vulnérable
Windows 11 2024 LTSC (avant septembre 2025)? Vulnérable
Windows Server 2025 (avant septembre 2025)? Vulnérable
Windows 11 2024 LTSC (avec mise à jour de sept. 2025)? Corrigé
Windows Server 2025 (avec mise à jour de sept. 2025)? Corrigé
Windows 25H2 (publié en septembre 2025)? Corrigé

Analyse technique approfondie

Analyse de la cause racine

La vulnérabilité provient de CWE-159 : Gestion incorrecte de l'utilisation invalide d'éléments spéciaux. Plus précisément, le pilote CLFS ne valide pas correctement la combinaison des indicateurs dans le paquet de requête d'E/S (IRP) associé à une opération de lecture sur un fichier journal CLFS.

Comportement des indicateurs IRP

Lorsqu'une opération de lecture est initiée via ReadFile sur un handle créé par CreateLogFile, le système génère un IRP avec des indicateurs spécifiques :

IndicateurValeurDescription
IRP_PAGING_IO0x02Indique que l'E/S concerne la pagination mémoire (fichier d'échange ou fichiers mappés en mémoire)
IRP_INPUT_OPERATIONVariableIndique que l'opération d'E/S implique un transfert de données d'entrée

Point critique : Pour un comportement correct de la fonction, au moins un de ces indicateurs doit être activé. Dans le scénario de la preuve de concept, les deux sont désactivés, ce qui conduit au chemin de traitement incorrect qui déclenche le BSoD.

Pourquoi cela est important

Bien que le sous-système CLFS ait été une source de vulnérabilités passées (souvent liées à des fichiers .blf malveillants), ce problème est unique car :

  • ? Il ne nécessite pas de fichier journal malveillant
  • ? Il repose uniquement sur une séquence inattendue d'appels API Windows légitimes
  • ? Il met en évidence un défaut logique dans la façon dont le pilote gère les requêtes d'E/S provenant du mode utilisateur
  • ? Il peut être déclenché par un utilisateur non privilégié

Preuve de concept (PoC)

Analyse du code

La preuve de concept est volontairement minimale et ne comprend que deux appels API principaux, démontrant la simplicité du déclencheur :

Télécharger l’outil