Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41089-Detector — यह CVE-2026-41089 का पता लगाने के लिए एक स्क्रिप्ट है जो रक्षा निरीक्षण के लिए उपयोग की जाती है। यह भेद्यता Microsoft द्वारा मई 2026 के सुरक्षा अद्यतन में खुलासा किया गया एक Windows Netlogon दूरस्थ कोड निष्पादन भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/hnytgl/cve-2026-41089-detector
रक्षात्मक उपकरणभेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षा
GitHubhnytgl/cve-2026-41089-detector

CVE-2026-41089-Detector

यह CVE-2026-41089 का पता लगाने के लिए एक स्क्रिप्ट है जो रक्षा निरीक्षण के लिए उपयोग की जाती है। यह भेद्यता Microsoft द्वारा मई 2026 के सुरक्षा अद्यतन में खुलासा किया गया एक Windows Netlogon दूरस्थ कोड निष्पादन भेद्यता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-41089 जाँच उपकरण

यह एक रक्षात्मक निरीक्षण के लिए CVE-2026-41089 जाँच स्क्रिप्ट है। यह कमजोरी Microsoft द्वारा मई 2026 सुरक्षा अद्यतन में खुलासा की गई Windows Netlogon रिमोट कोड निष्पादन कमजोरी है।

स्क्रिप्ट शोषण पैकेट नहीं भेजती है और न ही Netlogon अपवाद को ट्रिगर करने का प्रयास करती है। यह प्रभावित घटक netlogon.dll के फ़ाइल संस्करण को पढ़ने को प्राथमिकता देती है, फिर स्थापित KB की जाँच करती है, और अंत में सिस्टम पूर्ण बिल्ड नंबर का उपयोग बैकअप निर्णय के रूप में करती है, जिससे केवल OS संस्करण पर निर्भर होने से होने वाली गलत सकारात्मकता कम होती है।

उपयोग विधि

स्थानीय Windows होस्ट की जाँच करें:

root@kitploit:~
python .\cve_2026_41089_check.py

CIM/WMI के माध्यम से दूरस्थ Windows होस्ट की जाँच करें:

root@kitploit:~
python .\cve_2026_41089_check.py --target dc01.example.com --format json

ऑफ़लाइन संपत्ति जानकारी का उपयोग करके जाँच करें:

root@kitploit:~
python .\cve_2026_41089_check.py --input-json .\sample_facts.json --format csv

MSRC वर्तमान सुधार जानकारी देखें:

root@kitploit:~
python .\cve_2026_41089_check.py --update-msrc

निकास कोड:

  • 0: कोई कमजोरी वाला होस्ट नहीं मिला
  • 1: रन या क्वेरी विफल
  • 2: कम से कम एक संदिग्ध प्रभावित होस्ट मिला

जाँच तर्क

साक्ष्य प्राथमिकता इस प्रकार है:

  1. netlogon.dll फ़ाइल संस्करण: सीधे कमजोरी से संबंधित घटक संस्करण की जाँच करता है, उच्चतम प्राथमिकता।
  2. स्थापित KB: Microsoft द्वारा प्रकाशित सुधार अद्यतन से मिलान करता है।
  3. OS पूर्ण बिल्ड नंबर: केवल तब बैकअप निर्णय के रूप में जब घटक संस्करण उपलब्ध न हो।
  4. डोमेन नियंत्रक भूमिका: इस कमजोरी के शोषण परिदृश्य Windows सर्वर को डोमेन नियंत्रक के रूप में लक्षित करते हैं।

परिणाम स्थिति:

  • patched: घटक संस्करण सुधार संस्करण तक पहुँच गया है, या मिलान KB स्थापित है।
  • vulnerable: डोमेन नियंत्रक पर netlogon.dll घटक संस्करण सुधार संस्करण से कम है, या घटक संस्करण उपलब्ध नहीं है लेकिन सिस्टम बिल्ड और KB साक्ष्य दर्शाते हैं कि यह अभी भी सुधार स्तर से नीचे है।
  • not_affected: प्रभावित उत्पाद/घटक के दायरे में नहीं है, या होस्ट डोमेन नियंत्रक नहीं है।
  • unknown: जानकारी अपर्याप्त, निर्णय नहीं लिया जा सकता।

आउटपुट में evidence फ़ील्ड निर्णय का आधार बताएगा, उदाहरण के लिए:

  • netlogon.dll_version
  • installed_kb
  • os_build_fallback
  • domain_role

सुधार संस्करण

डेटा स्रोत: Microsoft MSRC 2026-May CVRF।

ऑफ़लाइन संपत्ति नमूना

root@kitploit:~
{
  "target": "dc01",
  "caption": "Microsoft Windows Server 2019 Standard",
  "version": "10.0.17763",
  "build_number": "17763",
  "ubr": "8000",
  "product_type": 2,
  "domain_role": 5,
  "netlogon_file_version": "10.0.17763.8000",
  "installed_kbs": []
}

सक्रिय कमजोरी सत्यापन के बारे में

यह परियोजना शोषण-प्रकार की जांच, क्रैश सत्यापन या RCE को पुन: उत्पन्न करने के लिए उपयोग किए जा सकने वाले अनुरोध निर्माण प्रदान नहीं करती है। उत्पादन डोमेन नियंत्रकों के लिए, इस प्रकार का सत्यापन उच्च जोखिम वाला है और सार्वजनिक रिपॉजिटरी में प्रकाशित करने के लिए उपयुक्त नहीं है।

यदि गलत सकारात्मकता को और कम करने की आवश्यकता है, तो निम्नलिखित रक्षात्मक साक्ष्य को संयोजित करने की अनुशंसा की जाती है:

  • C:\Windows\System32\netlogon.dll फ़ाइल संस्करण पढ़ें
  • पैच प्रबंधन प्रणाली में KB स्थापना रिकॉर्ड की जाँच करें
  • पुष्टि करें कि होस्ट डोमेन नियंत्रक है या नहीं
  • परिवर्तन विंडो और पुनरारंभ स्थिति की जाँच करें

संदर्भ

  • Microsoft MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41089
  • CVE रिकॉर्ड: https://www.cve.org/CVERecord?id=CVE-2026-41089
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41089

अस्वीकरण

यह परियोजना केवल अधिकृत वातावरण में रक्षात्मक निरीक्षण के लिए है। उत्पादन में कार्रवाई करने से पहले, कृपया Microsoft आधिकारिक घोषणा, पैच प्रबंधन प्रणाली और परिवर्तन रिकॉर्ड के साथ परिणामों की समीक्षा करें।

टूल डाउनलोड करें
उत्पादसुधार संस्करणअद्यतन
Windows Server 20126.2.9200.26079KB5087470
Windows Server 2012 R26.3.9600.23181KB5087471
Windows Server 201610.0.14393.9140KB5087537
Windows Server 201910.0.17763.8755KB5087538
Windows Server 202210.0.20348.5139KB5087545
Windows Server 2022 Hotpatch10.0.20348.5074KB5087424
Windows Server 2022 23H210.0.25398.2330KB5087541
Windows Server 202510.0.26100.32860KB5087539
Windows Server 2025 Hotpatch10.0.26100.32772KB5087423