Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ubitquity/windows-winsock-uaf-mitigation
Outils DéfensifsAnalyse des VulnérabilitésApprentissage et Éducation
GitHububitquity/windows-winsock-uaf-mitigation

Windows-WinSock-UAF-Mitigation

Ce dépôt contient un correctif conceptuel démontrant l'atténuation de la CVE-2026-68820, une vulnérabilité critique Use-After-Free (UAF) dans le pilote de fonctions auxiliaires de WinSock (`afd.sys`).

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 6 joursPas encore vérifié

CVE-2026-68820 : Atténuation de l'UAF dans WinSock Windows (afd.sys)

Ce dépôt contient un correctif conceptuel démontrant l'atténuation de la CVE-2026-68820, une vulnérabilité critique de type Use-After-Free (UAF) dans le pilote de fonction auxiliaire Windows pour WinSock (afd.sys).

L'exploitation active de cette faille permet à un attaquant local authentifié de déclencher une condition de course, de détourner le flux d'exécution et d'élever ses privilèges à SYSTEM.

Cause racine

La vulnérabilité provient d'une mauvaise gestion de la durée de vie des objets socket lors de la phase d'arrêt. Dans l'état vulnérable, afd.sys libère un tampon de contexte mais ne parvient pas à nullifier immédiatement le pointeur. Si un thread concurrent tente d'accéder à l'état de la socket durant cette fenêtre, il accède à une mémoire libérée (UAF).

Architecture du correctif

Ce correctif introduit un modèle déterministe de gestion de la durée de vie :

  1. Synchronisation des threads : Implémente KeAcquireSpinLock pour assurer l'exclusion mutuelle pendant la destruction de la socket.
  2. Nullifier-Avant-Libération : Capture le pointeur pendant, nullifie explicitement le membre de la structure (Socket->ContextBuffer = NULL), puis ensuite libère la mémoire.
  3. Comptage de références sécurisé : Utilise InterlockedDecrement pour s'assurer que l'objet parent n'est détruit que lorsque toutes les références sont relâchées.

Avertissement

Windows est un système d'exploitation à code source fermé. Ce code est une représentation pédagogique des structures logiques exactes et des appels API du Windows Driver Model (WDM) requis pour remédier à la condition de course dans le pool du noyau.

Licence

Licence MIT

Télécharger l’outil