Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41089-Detector — Questo è uno script di rilevamento CVE-2026-41089 per ispezioni difensive. La vulnerabilità è una vulnerabilità di esecuzione remota di codice in Windows Netlogon divulgata da Microsoft nell'aggiornamento di sicurezza di maggio 2026. | Kitploit
Strumenti/GitHubGitHub/hnytgl/cve-2026-41089-detector
Strumenti DifensiviScanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazioneSicurezza di Rete
GitHubhnytgl/cve-2026-41089-detector

CVE-2026-41089-Detector

Questo è uno script di rilevamento CVE-2026-41089 per ispezioni difensive. La vulnerabilità è una vulnerabilità di esecuzione remota di codice in Windows Netlogon divulgata da Microsoft nell'aggiornamento di sicurezza di maggio 2026.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
13 mesi faNon ancora revisionato
Condividi

CVE-2026-41089 检测工具

Questo è uno script di rilevamento CVE-2026-41089 per audit di difesa. La vulnerabilità è una vulnerabilità di esecuzione remota di codice in Windows Netlogon divulgata da Microsoft nell'aggiornamento di sicurezza di maggio 2026.

Lo script non invia payload di exploit né tenta di attivare eccezioni Netlogon. Legge prioritariamente la versione del file del componente interessato netlogon.dll, poi controlla gli KB installati e infine utilizza il numero di build completo del sistema come fallback, riducendo i falsi positivi derivanti dall'affidarsi solo al numero di versione del sistema operativo.

Utilizzo

Rilevamento dell'host Windows locale:

root@kitploit:~
python .\cve_2026_41089_check.py

Rilevamento di un host Windows remoto tramite CIM/WMI:

root@kitploit:~
python .\cve_2026_41089_check.py --target dc01.example.com --format json

Rilevamento utilizzando informazioni patrimoniali offline:

root@kitploit:~
python .\cve_2026_41089_check.py --input-json .\sample_facts.json --format csv

Visualizza le informazioni di fixing correnti di MSRC:

root@kitploit:~
python .\cve_2026_41089_check.py --update-msrc

Codici di uscita:

  • 0: nessun host vulnerabile trovato
  • 1: esecuzione o query fallita
  • 2: almeno un host sospetto affetto trovato

Logica di rilevamento

Priorità delle prove:

  1. netlogon.dll versione file: controlla direttamente la versione del componente correlato alla vulnerabilità, priorità più alta.
  2. KB installati: corrisponde agli aggiornamenti di fixing pubblicati da Microsoft.
  3. Numero di build completo del sistema operativo: utilizzato solo come fallback quando la versione del componente non è disponibile.
  4. Ruolo del controller di dominio: lo scenario di sfruttamento della vulnerabilità è mirato ai Windows Server che fungono da controller di dominio.

Stati dei risultati:

  • patched: la versione del componente ha raggiunto la versione di fixing, o è installato un KB corrispondente.
  • vulnerable: la versione del componente netlogon.dll sul controller di dominio è inferiore alla versione di fixing, o la versione del componente non è disponibile ma le prove di build di sistema e KB mostrano ancora al di sotto del livello di fixing.
  • not_affected: non rientra nei prodotti/componenti interessati, o l'host non è un controller di dominio.
  • unknown: informazioni insufficienti per determinarlo.

Il campo evidence nell'output spiega la base della determinazione, ad esempio:

  • netlogon.dll_version
  • installed_kb
  • os_build_fallback
  • domain_role

Versioni di fixing

Fonte dei dati: Microsoft MSRC 2026-May CVRF.

ProdottoVersione di fixingAggiornamento
Windows Server 20126.2.9200.26079KB5087470
Windows Server 2012 R26.3.9600.23181KB5087471
Windows Server 201610.0.14393.9140KB5087537
Windows Server 201910.0.17763.8755KB5087538
Windows Server 202210.0.20348.5139KB5087545
Windows Server 2022 Hotpatch10.0.20348.5074KB5087424
Windows Server 2022 23H210.0.25398.2330KB5087541
Windows Server 202510.0.26100.32860KB5087539
Windows Server 2025 Hotpatch10.0.26100.32772KB5087423

Esempio di asset offline

root@kitploit:~
{
  "target": "dc01",
  "caption": "Microsoft Windows Server 2019 Standard",
  "version": "10.0.17763",
  "build_number": "17763",
  "ubr": "8000",
  "product_type": 2,
  "domain_role": 5,
  "netlogon_file_version": "10.0.17763.8000",
  "installed_kbs": []
}

Sulla verifica attiva delle vulnerabilità

Questo progetto non fornisce probing exploit, verifica di crash o costruzione di richieste utilizzabili per riprodurre RCE. Per i controller di dominio in produzione, questo tipo di verifica è ad alto rischio e non è adatto per essere pubblicato in repository pubblici.

Se è necessario ridurre ulteriormente i falsi positivi, si consiglia di combinare le seguenti prove difensive:

  • Leggere la versione del file C:\Windows\System32\netlogon.dll
  • Verificare i record di installazione KB nel sistema di gestione delle patch
  • Confermare se l'host è un controller di dominio
  • Controllare la finestra di modifica e lo stato di riavvio

Riferimenti

  • Microsoft MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41089
  • CVE Record: https://www.cve.org/CVERecord?id=CVE-2026-41089
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41089

Disclaimer

Questo progetto è destinato esclusivamente ad audit di difesa in ambienti autorizzati. Prima di intervenire in produzione, verificare i risultati combinando gli annunci ufficiali Microsoft, il sistema di gestione delle patch e i registri delle modifiche.

Scarica lo strumento