Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xabcd01/cve-2026-41089
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHub0xabcd01/cve-2026-41089

CVE-2026-41089

CVE-2026-41089 PoC — Netlogon CLDAP स्टैक बफ़र ओवरफ़्लो (CVSS 9.8 CRITICAL)

रिपॉजिटरी देखें
2096743 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41089

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██╗  ██╗ ██╗ ██████╗  ██████╗
██╔════╝██║   ██║██╔════╝    ██║  ██║███║██╔═████╗██╔═████╗
██║     ██║   ██║█████╗      ███████║╚██║██║██╔██║██║██╔██║
██║     ╚██╗ ██╔╝██╔══╝      ██╔══██║ ██║████╔╝██║████╔╝██║
╚██████╗ ╚████╔╝ ███████╗    ██║  ██║ ██║╚██████╔╝╚██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚═╝  ╚═╝ ╚═╝ ╚═════╝  ╚═════╝

विंडोज नेटलोगॉन रिमोट कोड एक्ज़ीक्यूशन CLDAP स्टैक बफर ओवरफ्लो के माध्यम से

CVSS CWE Python License


पोर्ट 389 पर भेजा गया एक संशोधित UDP पैकेट किसी भी अपैच्ड विंडोज डोमेन कंट्रोलर पर LSASS के अंदर 528-बाइट के स्टैक बफर को ओवरफ्लो कर देता है। प्रक्रिया क्रैश हो जाती है। DC लगभग 60 सेकंड में रीबूट हो जाता है। कोई प्रमाणीकरण आवश्यक नहीं है।

अटैक वेक्टरUDP 389 (CLDAP), प्री-ऑथ, शून्य क्रेडेंशियल्स
प्रभावLSASS क्रैश, DC रीबूट, संभावित RCE
CWECWE-121 (स्टैक-आधारित बफर ओवरफ्लो)
CVSS वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
प्रकाशित12 मई, 2026 माइक्रोसॉफ्ट द्वारा

त्वरित प्रारंभ

root@kitploit:~
python3 poc.py 10.0.50.21 corp.local

तीन चरण: DC के जीवित होने की पुष्टि करने के लिए सामान्य पिंग, 130-अक्षर वाले उपयोगकर्ता नाम के साथ ओवरफ्लो पिंग, जीवितता जांच। लगभग 10 सेकंड लगते हैं।

प्रभावित सिस्टम

हर विंडोज सर्वर संस्करण जो डोमेन कंट्रोलर के रूप में चल रहा है:

सर्वर संस्करणफिक्स इन
2012 / 2012 R2केवल ESU पैच
201610.0.14393.9140
201910.0.17763.8755
202210.0.20348.5074
2022 23H210.0.25398.2330
202510.0.26100.32772

मूल कारण

NlGetLocalPingResponse 528-बाइट का एक स्टैक बफर आवंटित करता है और इसे BuildSamLogonResponse को देता है। वह फंक्शन बफर में सर्वर नाम, डोमेन नाम, GUIDs और हमलावर-नियंत्रित उपयोगकर्ता नाम लिखने के लिए NetpLogonPutUnicodeString को कॉल करता है।

बग: NetpLogonPutUnicodeString को बाइट्स में अधिकतम लंबाई मिलती है, लेकिन यह इसे WCHAR काउंट के रूप में मानता है। इस पथ के माध्यम से लिखा गया प्रत्येक स्ट्रिंग अपेक्षित स्थान से दोगुना घेरता है। CLDAP फिल्टर में "User" फील्ड (अधिकतम 130 wchars, वायर पर 260 बाइट्स) संयुक्त लेखन को 528-बाइट सीमा से आगे धकेल देता है।

root@kitploit:~
I_NetLogonLdapLookupEx
  -> NlGetLocalPingResponse           // 528-बाइट स्टैक बफर
    -> LogonRequestHandler
      -> BuildSamLogonResponse
        -> NetpLogonPutUnicodeString   // बाइट/WCHAR आकार भ्रम

उपयोग

root@kitploit:~
python3 poc.py <लक्ष्य_ip> <डोमेन_नाम> [विकल्प]
फ्लैगविवरणडिफ़ॉल्ट
-lअक्षरों में उपयोगकर्ता नाम की लंबाई130
-tUDP recv टाइमआउट (सेकंड)5
-dओवरफ्लो और जीवितता जांच के बीच देरी (सेकंड)3
root@kitploit:~
# कनेक्टिविटी परीक्षण (छोटा उपयोगकर्ता नाम, कोई ओवरफ्लो नहीं)
python3 poc.py 10.0.50.21 corp.local

# डिफ़ॉल्ट ओवरफ्लो प्रयास
python3 poc.py 10.0.50.21 corp.local -l 130

# बड़ा पेलोड, धीमे नेटवर्क के लिए लंबा टाइमआउट
python3 poc.py 10.0.50.21 corp.local -l 200 -t 10

Python 3.8+ आवश्यक है। कोई तृतीय-पक्ष पैकेज नहीं।

यह कैसे काम करता है

  1. चरण 1. "testuser" उपयोगकर्ता नाम के साथ एक सामान्य CLDAP पिंग लक्ष्य द्वारा UDP 389 पर प्रतिक्रिया देने की पुष्टि करता है।
  2. चरण 2. वही पैकेट संरचना, लेकिन उपयोगकर्ता नाम "A" के 130+ अक्षरों का है। यह क्रमबद्ध डेटा को स्टैक बफर सीमा से आगे धकेलता है। यदि LSASS क्रैश होता है, तो recv टाइमआउट हो जाता है।
  3. चरण 3. कॉन्फ़िगरेबल देरी के बाद, दूसरी सामान्य पिंग जाँच करती है कि DC अभी भी जीवित है या नहीं। कोई प्रतिक्रिया नहीं = LSASS क्रैश की पुष्टि।

ओवरफ्लो सेवा से इनकार (LSASS क्रैश, DC रीबूट) को ट्रिगर करता है। स्टैक भ्रष्टाचार के माध्यम से RCE सिद्धांत में संभव है। यह PoC कोड निष्पादन का प्रयास नहीं करता है।

पता लगाना

नेटवर्क. CLDAP ट्रैफ़िक को स्कैन करें जहां "User" फ़िल्टर विशेषता 20-30 अक्षरों से अधिक हो। सामान्य DC लोकेटर पिंग सेवा खाता नाम (छोटे स्ट्रिंग) का उपयोग करते हैं।

होस्ट. netlogon.dll से जुड़े LSASS क्रैश (इवेंट ID 1000) पर नज़र रखें। Netlogon डीबग लॉगिंग सक्षम करें:

root@kitploit:~
nltest /dbflag:0x2080ffff

शमन

  • मई 2026 माइक्रोसॉफ्ट सुरक्षा अपडेट स्थापित करें
  • UDP 389 इनबाउंड को विश्वसनीय प्रबंधन सबनेट तक सीमित करें
  • ESU से बाहर पुराने सर्वर संस्करणों के लिए: 0patch माइक्रोपैच प्रदान करता है (एकल निर्देश फिक्स: अधिकतम उपयोगकर्ता नाम लंबाई को आधा करने के लिए mov edx, 0x40)

संदर्भ

  • Microsoft Security Update Guide
  • NVD - CVE-2026-41089
  • 0patch Analysis and Micropatch
  • Aretiq AI Reverse Engineering
  • RFC 4511 - LDAP
  • MS-ADTS - CLDAP DC Locator

कानूनी. यह कोड अधिकृत सुरक्षा शोध और शिक्षा के लिए मौजूद है। केवल उन सिस्टम्स पर परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की लिखित अनुमति आपके पास है। कंप्यूटर सिस्टम्स तक अनधिकृत पहुंच CFAA और अधिकांश न्यायक्षेत्रों में समान कानूनों का उल्लंघन करती है।

MIT License

टूल डाउनलोड करें