Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41096-POC — bug de l'API Windows | Kitploit
Outils/GitHubGitHub/satchfunky/cve-2026-41096-poc
Analyse des VulnérabilitésExploitationFuzzingDéveloppement de Charges UtilesAnalyse DNSExploitation de Binaires
GitHubsatchfunky/cve-2026-41096-poc

CVE-2026-41096-POC

bug de l'API Windows

Voir le dépôt
3893il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Le bug se trouve dans la fonction DnsQueryRaw (plus précisément, à l'intérieur de DnsRawTruncateMessageForUdp) donc vous avez besoin d'un programme pour l'appeler.

Je peux me tromper, mais actuellement il n'y a pas de service ou de programme par défaut dans Windows 11 qui utilise cette fonction, c'est pourquoi j'ai eu besoin de client.c.

Ce dépôt contient 2 fichiers, client.c et poc.py :

  • client.c : il implémente DnsQueryRaw (vous devez remplacer l'index d'interface selon votre configuration)
  • poc.py : le déclencheur utilise scapy, vous devez remplacer la variable _iface par l'interface de votre machine attaquante

Je laisse l'exploitation de ceci en exercice, salutations.

PS : Windows 10 est sûr, cette fonction est spécifique à Windows 11 (et à une version spécifique de Windows Server)

Télécharger l’outil