
यह CVE-2026-41089 का पता लगाने के लिए एक स्क्रिप्ट है जो रक्षा निरीक्षण के लिए उपयोग की जाती है। यह भेद्यता Microsoft द्वारा मई 2026 के सुरक्षा अद्यतन में खुलासा किया गया एक Windows Netlogon दूरस्थ कोड निष्पादन भेद्यता है।
यह एक रक्षात्मक निरीक्षण के लिए CVE-2026-41089 जाँच स्क्रिप्ट है। यह कमजोरी Microsoft द्वारा मई 2026 सुरक्षा अद्यतन में खुलासा की गई Windows Netlogon रिमोट कोड निष्पादन कमजोरी है।
स्क्रिप्ट शोषण पैकेट नहीं भेजती है और न ही Netlogon अपवाद को ट्रिगर करने का प्रयास करती है। यह प्रभावित घटक netlogon.dll के फ़ाइल संस्करण को पढ़ने को प्राथमिकता देती है, फिर स्थापित KB की जाँच करती है, और अंत में सिस्टम पूर्ण बिल्ड नंबर का उपयोग बैकअप निर्णय के रूप में करती है, जिससे केवल OS संस्करण पर निर्भर होने से होने वाली गलत सकारात्मकता कम होती है।
स्थानीय Windows होस्ट की जाँच करें:
python .\cve_2026_41089_check.py
CIM/WMI के माध्यम से दूरस्थ Windows होस्ट की जाँच करें:
python .\cve_2026_41089_check.py --target dc01.example.com --format json
ऑफ़लाइन संपत्ति जानकारी का उपयोग करके जाँच करें:
python .\cve_2026_41089_check.py --input-json .\sample_facts.json --format csv
MSRC वर्तमान सुधार जानकारी देखें:
python .\cve_2026_41089_check.py --update-msrc
निकास कोड:
0: कोई कमजोरी वाला होस्ट नहीं मिला1: रन या क्वेरी विफल2: कम से कम एक संदिग्ध प्रभावित होस्ट मिलासाक्ष्य प्राथमिकता इस प्रकार है:
netlogon.dll फ़ाइल संस्करण: सीधे कमजोरी से संबंधित घटक संस्करण की जाँच करता है, उच्चतम प्राथमिकता।परिणाम स्थिति:
patched: घटक संस्करण सुधार संस्करण तक पहुँच गया है, या मिलान KB स्थापित है।vulnerable: डोमेन नियंत्रक पर netlogon.dll घटक संस्करण सुधार संस्करण से कम है, या घटक संस्करण उपलब्ध नहीं है लेकिन सिस्टम बिल्ड और KB साक्ष्य दर्शाते हैं कि यह अभी भी सुधार स्तर से नीचे है।not_affected: प्रभावित उत्पाद/घटक के दायरे में नहीं है, या होस्ट डोमेन नियंत्रक नहीं है।unknown: जानकारी अपर्याप्त, निर्णय नहीं लिया जा सकता।आउटपुट में evidence फ़ील्ड निर्णय का आधार बताएगा, उदाहरण के लिए:
netlogon.dll_versioninstalled_kbos_build_fallbackdomain_roleडेटा स्रोत: Microsoft MSRC 2026-May CVRF।
{
"target": "dc01",
"caption": "Microsoft Windows Server 2019 Standard",
"version": "10.0.17763",
"build_number": "17763",
"ubr": "8000",
"product_type": 2,
"domain_role": 5,
"netlogon_file_version": "10.0.17763.8000",
"installed_kbs": []
}
यह परियोजना शोषण-प्रकार की जांच, क्रैश सत्यापन या RCE को पुन: उत्पन्न करने के लिए उपयोग किए जा सकने वाले अनुरोध निर्माण प्रदान नहीं करती है। उत्पादन डोमेन नियंत्रकों के लिए, इस प्रकार का सत्यापन उच्च जोखिम वाला है और सार्वजनिक रिपॉजिटरी में प्रकाशित करने के लिए उपयुक्त नहीं है।
यदि गलत सकारात्मकता को और कम करने की आवश्यकता है, तो निम्नलिखित रक्षात्मक साक्ष्य को संयोजित करने की अनुशंसा की जाती है:
C:\Windows\System32\netlogon.dll फ़ाइल संस्करण पढ़ेंयह परियोजना केवल अधिकृत वातावरण में रक्षात्मक निरीक्षण के लिए है। उत्पादन में कार्रवाई करने से पहले, कृपया Microsoft आधिकारिक घोषणा, पैच प्रबंधन प्रणाली और परिवर्तन रिकॉर्ड के साथ परिणामों की समीक्षा करें।
| उत्पाद | सुधार संस्करण | अद्यतन |
|---|
| Windows Server 2012 | 6.2.9200.26079 | KB5087470 |
| Windows Server 2012 R2 | 6.3.9600.23181 | KB5087471 |
| Windows Server 2016 | 10.0.14393.9140 | KB5087537 |
| Windows Server 2019 | 10.0.17763.8755 | KB5087538 |
| Windows Server 2022 | 10.0.20348.5139 | KB5087545 |
| Windows Server 2022 Hotpatch | 10.0.20348.5074 | KB5087424 |
| Windows Server 2022 23H2 | 10.0.25398.2330 | KB5087541 |
| Windows Server 2025 | 10.0.26100.32860 | KB5087539 |
| Windows Server 2025 Hotpatch | 10.0.26100.32772 | KB5087423 |