
CVE-2026-40369 के लिए एक्सप्लॉइट पीओसी जो विंडोज कर्नेल को लक्षित करता है; इसमें kASLR बायपास, हीप ग्रूमिंग, रिमोट थ्रेड इंजेक्शन, और प्रति-बिल्ड ऑफसेट शामिल हैं।
CVE_2026_40369 के लिए poc और exp, मेरे विश्लेषण से संबंधित, cmake का उपयोग करें।
CVE_2026_40369 के प्रजनन के लिए डिबगिंग कोड, poc और exp फ़ाइलें, cmake के साथ लिखी गई हैं। फिर भी सामान्य cmake कमांड का सीधे उपयोग करके संकलन पूरा किया जा सकता है।

विश्लेषण लेख के बारे में:
शायद हमारे वीचैट आधिकारिक खाते < 不止Sec > में आपकी रुचि की और भी सामग्री हो।

【2026-7-23】:kASLR को बायपास करने के लिए prefectch टूल का उपयोग करने का प्रयास किया, लेकिन फिर भी अधिक संभावना है कि नीली स्क्रीन (BSOD) आए, और वास्तविक दुनिया में लगभग काम नहीं करता।

ntoskrl.exe का आधार पता लीक करना आवश्यक है, जो 25H2 पर कठिन है। इसलिए मेरे/मूल exp को मैन्युअल सेटिंग की आवश्यकता होती है।CmpLayerVersions का पता न मिलने की स्थिति हो सकती है। या आप victim fake chunk बनाने के लिए विभिन्न संस्करण जानकारी स्थानों का उपयोग कर सकते हैं।include\common\gadget.hpp में हैं।CmpLayerVersionCount का मान बहाल नहीं किया गया है, हालाँकि मुझे लगता है कि इससे कोई फर्क नहीं पड़ता।