
Exploit PoC per CVE-2026-40369 che prende di mira il kernel di Windows; include bypass di kASLR, heap grooming, iniezione di thread remota e offset per build.
poc ed exp per CVE_2026_40369, legati alla mia analisi, usano cmake.
Il codice di debug, i file poc ed exp per la riproduzione di CVE_2026_40369 sono scritti usando cmake. Come al solito, basta usare i normali comandi cmake per completare la compilazione.

Articoli di analisi:
Forse sul nostro account WeChat ufficiale < 不止Sec > troverai altri contenuti di tuo interesse

【2026-7-23】: ho provato a usare lo strumento prefectch per bypassare kASLR, ma la probabilità di blue screen è ancora alta e in pratica non è sfruttabile in scenari reali

ntoskrl.exe, cosa piuttosto difficile su 25H2. Quindi il mio exp originale va impostato manualmente.CmpLayerVersions. In alternativa puoi costruire il victim fake chunk usando una posizione diversa delle informazioni di versione.include\common\gadget.hppCmpLayerVersionCount, anche se secondo me è irrilevante.