
Scansiona i controller di dominio Windows per CVE-2026-41089 per rilevare vulnerabilità di esecuzione remota di codice non autenticata nel servizio Netlogon.
Questo repository fornisce strumenti per analizzare e testare la vulnerabilità Netlogon nota come CVE-2026-41089. Questo strumento aiuta i professionisti della sicurezza a identificare se i loro controller di dominio Windows sono esposti a questa specifica falla di esecuzione remota di codice.
Il servizio Netlogon gestisce l'autenticazione degli utenti e il traffico di rete all'interno degli ambienti di dominio Windows. Una falla in questo servizio consente a un utente non autenticato di inviare pacchetti di rete specifici a un controller di dominio. Questa azione può portare alla completa compromissione del sistema.
I team di sicurezza utilizzano questo strumento per verificare il proprio stato di patch. Eseguendo la prova di concetto fornita, puoi confermare se i tuoi sistemi bloccano efficacemente questi tentativi non autorizzati.
Per utilizzare questo strumento, assicurati che il tuo ambiente soddisfi questi standard:
Segui questi passaggi per ottenere lo strumento:
Dopo che il download è terminato, segui questi passaggi per utilizzare lo strumento:
Lo strumento mostra due esiti principali:
Se il tuo test indica un sistema vulnerabile, adotta immediatamente questi passaggi:
Gli utenti con esigenze di rete specifiche possono modificare il file config.json presente nella cartella del programma. Questo file consente di modificare i timeout interni o le posizioni dei file di log. Salva sempre una copia del file originale prima di apportare modifiche.
Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione al test. I test non autorizzati sulle reti possono causare interruzioni dei servizi o creare rischi per la sicurezza. Tratta ogni analisi di rete con cautela. Questo strumento esiste esclusivamente a scopo educativo e per audit di sicurezza autorizzati.
Questo strumento installa software sulla mia macchina? No. L'applicazione viene eseguita come script portatile. Non modifica il Registro di sistema di Windows né installa servizi in background.
Questo strumento può far crashare il mio controller di dominio? Lo strumento utilizza query di rete standard e non distruttive. Segue modelli di test sicuri per garantire un impatto minimo sulle prestazioni del sistema.
Ho bisogno di un account speciale per eseguirlo? Sono necessari privilegi amministrativi sul computer da cui avvii lo strumento. Non è necessario un account Domain Admin per eseguire il test, poiché la vulnerabilità riguarda l'accesso non autenticato.
Con quale frequenza dovrei eseguirlo? Esegui questo strumento dopo ogni importante aggiornamento delle patch di Windows per verificare che i tuoi controlli di sicurezza rimangano attivi ed efficaci.
Keywords: active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day