Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41089-Netlogon-RCE — Scansiona i controller di dominio Windows per CVE-2026-41089 per rilevare vulnerabilità di esecuzione remota di codice non autenticata nel servizio Netlogon. | Kitploit
Strumenti/GitHubGitHub/opensource-arrozconpollo191/cve-2026-41089-netlogon-rce
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubopensource-arrozconpollo191/cve-2026-41089-netlogon-rce

CVE-2026-41089-Netlogon-RCE

Scansiona i controller di dominio Windows per CVE-2026-41089 per rilevare vulnerabilità di esecuzione remota di codice non autenticata nel servizio Netlogon.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
132 giorni faNon ancora revisionato

🛡️ CVE-2026-41089-Netlogon-RCE - Analizza le vulnerabilità critiche dei servizi di sicurezza Windows

Download Files

Questo repository fornisce strumenti per analizzare e testare la vulnerabilità Netlogon nota come CVE-2026-41089. Questo strumento aiuta i professionisti della sicurezza a identificare se i loro controller di dominio Windows sono esposti a questa specifica falla di esecuzione remota di codice.

📋 Comprendere il Rischio

Il servizio Netlogon gestisce l'autenticazione degli utenti e il traffico di rete all'interno degli ambienti di dominio Windows. Una falla in questo servizio consente a un utente non autenticato di inviare pacchetti di rete specifici a un controller di dominio. Questa azione può portare alla completa compromissione del sistema.

I team di sicurezza utilizzano questo strumento per verificare il proprio stato di patch. Eseguendo la prova di concetto fornita, puoi confermare se i tuoi sistemi bloccano efficacemente questi tentativi non autorizzati.

🖥️ Requisiti di Sistema

Per utilizzare questo strumento, assicurati che il tuo ambiente soddisfi questi standard:

  • Sistema operativo: Windows 10, Windows 11 o Windows Server 2019/2022.
  • Accesso alla rete: connettività diretta al controller di dominio di destinazione.
  • Autorizzazioni: sono necessari diritti amministrativi locali per eseguire le utilità di test di rete.
  • Software: l'ambiente Windows PowerShell deve essere abilitato.

📥 Download e Configurazione

Segui questi passaggi per ottenere lo strumento:

  1. Visita la pagina delle release ufficiali per scaricare l'ultima versione.
  2. Seleziona il file che termina in .zip per il tuo sistema Windows.
  3. Salva la cartella in una posizione accessibile, come la cartella Download.
  4. Fai clic con il pulsante destro del mouse sulla cartella e scegli Estrai tutto per visualizzare il contenuto.

⚙️ Esecuzione dello Strumento di Sicurezza

Dopo che il download è terminato, segui questi passaggi per utilizzare lo strumento:

  1. Apri la cartella estratta denominata CVE-2026-41089-Netlogon-RCE.
  2. Individua il file denominato run_analysis.bat.
  3. Fai clic con il pulsante destro del mouse su questo file e seleziona Esegui come amministratore.
  4. Apparirà una finestra della console. Inserisci l'indirizzo IP del controller di dominio di destinazione quando richiesto.
  5. Lo strumento eseguirà una serie di controlli non distruttivi sul servizio Netlogon.
  6. Esamina l'output mostrato nella finestra della console.

🔍 Interpretazione dei Risultati

Lo strumento mostra due esiti principali:

  • Vulnerabile: il sistema di destinazione accetta i pacchetti di test. Ciò indica che il sistema necessita di patch di sicurezza immediate da parte di Microsoft.
  • Sicuro: il sistema rifiuta i pacchetti di test. La tua configurazione di sicurezza attuale blocca questo vettore di attacco.

🛡️ Buone Pratiche per la Mitigazione

Se il tuo test indica un sistema vulnerabile, adotta immediatamente questi passaggi:

  1. Controlla gli aggiornamenti di Windows. Microsoft rilascia patch specificamente progettate per colmare queste lacune.
  2. Assicurati che il servizio Netlogon utilizzi una comunicazione RPC sicura.
  3. Limita l'accesso ai controller di dominio utilizzando regole firewall. Consenti il traffico solo da dispositivi noti e attendibili.
  4. Esamina i log per rilevare attività di autenticazione insolite.

⚙️ Configurazione Avanzata (Opzionale)

Gli utenti con esigenze di rete specifiche possono modificare il file config.json presente nella cartella del programma. Questo file consente di modificare i timeout interni o le posizioni dei file di log. Salva sempre una copia del file originale prima di apportare modifiche.

⚠️ Regole di Sicurezza Importanti

Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione al test. I test non autorizzati sulle reti possono causare interruzioni dei servizi o creare rischi per la sicurezza. Tratta ogni analisi di rete con cautela. Questo strumento esiste esclusivamente a scopo educativo e per audit di sicurezza autorizzati.

🆘 Risoluzione dei Problemi

  • Errori di Autorizzazione: assicurati di eseguire il file come amministratore. Fare clic con il pulsante destro del mouse sul file è il modo migliore per scegliere questa opzione.
  • Timeout di Rete: verifica che la tua macchina possa eseguire il ping del controller di dominio di destinazione. I firewall spesso bloccano il traffico di test per impostazione predefinita.
  • File Mancanti: se la console non si avvia, assicurati di aver estratto tutti i file dalla cartella zip prima di eseguire lo script.
  • Segnalazioni Antivirus: alcuni software di sicurezza potrebbero segnalare questo strumento a causa della sua natura. Potrebbe essere necessario creare un'eccezione per la cartella dello strumento nelle impostazioni dell'antivirus per consentirne il funzionamento.

📖 Domande Frequenti

Questo strumento installa software sulla mia macchina? No. L'applicazione viene eseguita come script portatile. Non modifica il Registro di sistema di Windows né installa servizi in background.

Questo strumento può far crashare il mio controller di dominio? Lo strumento utilizza query di rete standard e non distruttive. Segue modelli di test sicuri per garantire un impatto minimo sulle prestazioni del sistema.

Ho bisogno di un account speciale per eseguirlo? Sono necessari privilegi amministrativi sul computer da cui avvii lo strumento. Non è necessario un account Domain Admin per eseguire il test, poiché la vulnerabilità riguarda l'accesso non autenticato.

Con quale frequenza dovrei eseguirlo? Esegui questo strumento dopo ogni importante aggiornamento delle patch di Windows per verificare che i tuoi controlli di sicurezza rimangano attivi ed efficaci.

Keywords: active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day

Scarica lo strumento