Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41089 — सीवीई-2026-41089 नेटलॉगन सीएलडीएपी स्टैक ओवरफ्लो के लिए प्री-ऑथ PoC, जो UDP/389 के माध्यम से LSASS क्रैश/DC रिबूट को ट्रिगर करता है। इसमें एक्सप्लॉइट स्क्रिप्ट, मूल-कारण विश्लेषण, डिटेक्शन और शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/jelasin/cve-2026-41089
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubjelasin/cve-2026-41089

CVE-2026-41089

सीवीई-2026-41089 नेटलॉगन सीएलडीएपी स्टैक ओवरफ्लो के लिए प्री-ऑथ PoC, जो UDP/389 के माध्यम से LSASS क्रैश/DC रिबूट को ट्रिगर करता है। इसमें एक्सप्लॉइट स्क्रिप्ट, मूल-कारण विश्लेषण, डिटेक्शन और शमन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41089

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██╗  ██╗ ██╗ ██████╗  ██████╗
██╔════╝██║   ██║██╔════╝    ██║  ██║███║██╔═████╗██╔═████╗
██║     ██║   ██║█████╗      ███████║╚██║██║██╔██║██║██╔██║
██║     ╚██╗ ██╔╝██╔══╝      ██╔══██║ ██║████╔╝██║████╔╝██║
╚██████╗ ╚████╔╝ ███████╗    ██║  ██║ ██║╚██████╔╝╚██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚═╝  ╚═╝ ╚═╝ ╚═════╝  ╚═════╝

CLDAP स्टैक बफर ओवरफ्लो के माध्यम से Windows Netlogon रिमोट कोड निष्पादन

CVSS CWE Python License


पोर्ट 389 पर भेजा गया एक विशेष रूप से तैयार UDP पैकेट किसी भी बिना पैच वाले Windows डोमेन कंट्रोलर पर LSASS के अंदर 528-बाइट स्टैक बफर को ओवरफ्लो कर देता है। LSASS क्रैश हो जाता है। DC लगभग 60 सेकंड में रीबूट हो जाता है। किसी भी क्रेडेंशियल की आवश्यकता नहीं है।

हमला वेक्टरUDP 389 (CLDAP), प्री-ऑथ, शून्य क्रेडेंशियल
प्रभावLSASS क्रैश, DC रीबूट, संभावित RCE
CWECWE-121 (स्टैक-आधारित बफर ओवरफ्लो)
CVSS वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
प्रकाशित12 मई 2026, Microsoft द्वारा

त्वरित आरंभ

root@kitploit:~
python3 poc.py 10.0.50.21 corp.local

PoC एक सामान्य पिंग भेजता है, फिर 130-अक्षरों वाले उपयोगकर्ता नाम के साथ एक ओवरफ्लो पिंग भेजता है, फिर जाँचता है कि DC बच गया या नहीं। कुल लगभग 10 सेकंड।

प्रभावित सिस्टम

डोमेन कंट्रोलर के रूप में कार्य करने वाले Windows Server संस्करण:

सर्वर संस्करणइसमें ठीक किया गया
2012 / 2012 R2केवल ESU पैच
201610.0.14393.9140
201910.0.17763.8755
202210.0.20348.5074
2022 23H210.0.25398.2330
202510.0.26100.32772

मूल कारण

NlGetLocalPingResponse एक 528-बाइट स्टैक बफर आवंटित करता है और उसे BuildSamLogonResponse को सौंपता है। वह फ़ंक्शन सर्वर नाम, डोमेन नाम, GUID और हमलावर-नियंत्रित उपयोगकर्ता नाम को बफर में लिखने के लिए NetpLogonPutUnicodeString को कॉल करता है।

बग: NetpLogonPutUnicodeString को अधिकतम लंबाई बाइट्स में मिलती है, लेकिन वह इसे WCHAR काउंट के रूप में पढ़ता है। इस पथ से लिखा गया हर स्ट्रिंग अपेक्षित स्थान से दोगुना स्थान लेता है। CLDAP फ़िल्टर में "User" फ़ील्ड (130 wchars तक, वायर पर 260 बाइट्स) संयुक्त लेखन को 528-बाइट सीमा से आगे धकेल देता है।

root@kitploit:~
I_NetLogonLdapLookupEx
  -> NlGetLocalPingResponse           // 528-byte stack buffer
    -> LogonRequestHandler
      -> BuildSamLogonResponse
        -> NetpLogonPutUnicodeString   // byte/WCHAR size confusion

उपयोग

root@kitploit:~
python3 poc.py <target_ip> <domain_name> [options]
फ़्लैगविवरणडिफ़ॉल्ट
-lउपयोगकर्ता नाम की लंबाई (अक्षरों में)130
-tUDP recv टाइमआउट (सेकंड)5
-dओवरफ्लो और लाइवनेस जाँच के बीच विलंब (सेकंड)3
root@kitploit:~
# Connectivity test (short username, no overflow)
python3 poc.py 10.0.50.21 corp.local

# Default overflow attempt
python3 poc.py 10.0.50.21 corp.local -l 130

# Larger payload, longer timeout for slow networks
python3 poc.py 10.0.50.21 corp.local -l 200 -t 10

Python 3.8+। कोई तृतीय-पक्ष पैकेज नहीं।

यह कैसे काम करता है

  1. चरण 1. UDP 389 पर DC की प्रतिक्रिया की पुष्टि करने के लिए उपयोगकर्ता नाम "testuser" के साथ एक सामान्य CLDAP पिंग भेजें।
  2. चरण 2. वही पैकेट भेजें, लेकिन "A" वाले 130+ अक्षरों के उपयोगकर्ता नाम के साथ। लंबा उपयोगकर्ता नाम 528-बाइट स्टैक बफर को ओवरफ्लो कर देता है। यदि LSASS क्रैश हो जाता है, तो recv कॉल टाइमआउट हो जाता है।
  3. चरण 3. कॉन्फ़िगर की गई देरी की प्रतीक्षा करें। एक सामान्य पिंग भेजें। कोई प्रतिक्रिया नहीं होने का मतलब है कि LSASS बंद हो गया।

ओवरफ्लो DoS (LSASS क्रैश, DC रीबूट) का कारण बनता है। स्टैक भ्रष्टाचार RCE को सक्षम कर सकता है, लेकिन यह PoC DoS पर ही रहता है।

पहचान

नेटवर्क। "User" फ़िल्टर विशेषता वाले 20-30 अक्षरों से अधिक लंबे CLDAP खोज अनुरोधों की तलाश करें। सामान्य DC लोकेटर पिंग छोटे सेवा खाता नामों का उपयोग करते हैं।

होस्ट। netlogon.dll से जुड़े LSASS क्रैश (इवेंट ID 1000) पर नज़र रखें। Netlogon डीबग लॉगिंग चालू करें:

root@kitploit:~
nltest /dbflag:0x2080ffff

शमन

  • मई 2026 Microsoft सुरक्षा अपडेट स्थापित करें
  • UDP 389 इनबाउंड को विश्वसनीय प्रबंधन सबनेट तक सीमित करें
  • ESU से बाहर पुराने Server संस्करण: 0patch माइक्रोपैच भेजता है (एक-निर्देश फिक्स: mov edx, 0x40 अधिकतम उपयोगकर्ता नाम की लंबाई आधी कर देता है)

संदर्भ

  • Microsoft Security Update Guide
  • NVD - CVE-2026-41089
  • 0patch Analysis and Micropatch
  • Aretiq AI Reverse Engineering
  • RFC 4511 - LDAP
  • MS-ADTS - CLDAP DC Locator

कानूनी। यह कोड अधिकृत सुरक्षा अनुसंधान और शिक्षा के लिए मौजूद है। केवल उन्हीं प्रणालियों पर परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की लिखित अनुमति आपके पास है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच CFAA और अधिकांश क्षेत्राधिकारों में समकक्ष कानूनों का उल्लंघन है।

MIT License

टूल डाउनलोड करें