Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-2636_PoC — Proof-of-concept per CVE-2026-2636, una vulnerabilità di Windows CLFS.sys che causa BSoD tramite ReadFile sull'handle di CreateLogFile, consentendo un denial of service senza privilegi. | Kitploit
Strumenti/GitHubGitHub/oxfemale/cve-2026-2636_poc
Framework di ExploitAnalisi delle VulnerabilitàExploit
GitHuboxfemale/cve-2026-2636_poc

CVE-2026-2636_PoC

Proof-of-concept per CVE-2026-2636, una vulnerabilità di Windows CLFS.sys che causa BSoD tramite ReadFile sull'handle di CreateLogFile, consentendo un denial of service senza privilegi.

Vedi Repository
15356 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-2636: Stato Irrecuperabile di CLFS.sys che Porta a BSoD

CVE-2026-2636

Panoramica

CVE-2026-2636 è una vulnerabilità nel driver del Common Log File System (CLFS) di Windows (CLFS.sys). Un utente senza privilegi può innescare uno stato di sistema irrecuperabile chiamando l'API ReadFile su un handle aperto tramite CreateLogFile. Ciò provoca una Blue Screen of Death (BSoD), portando a un denial of service (DoS).

Vettore CVSS: (In attesa di assegnazione ufficiale)
Impatto: Denial of Service (Crash di Sistema)
Scoperta: 2025
Rilascio della Patch: Aggiornamento Cumulativo di Settembre 2025


Sistemi Interessati

VersioneStato
Windows 11 23H2 e versioni precedenti? Vulnerabile
Windows 11 2024 LTSC (pre-settembre 2025)? Vulnerabile
Windows Server 2025 (pre-settembre 2025)? Vulnerabile
Windows 11 2024 LTSC (con aggiornamento di settembre 2025)? Corretto
Windows Server 2025 (con aggiornamento di settembre 2025)? Corretto
Windows 25H2 (rilasciato a settembre 2025)? Corretto

Analisi Tecnica Approfondita

Analisi della Causa Radice

La vulnerabilità deriva da CWE-159: Gestione Impropria dell'Uso Non Valido di Elementi Speciali. Nello specifico, il driver CLFS non riesce a convalidare correttamente la combinazione di flag nel Pacchetto di Richiesta di I/O (IRP) associato a un'operazione di lettura su un file di log CLFS.

Comportamento dei Flag IRP

Quando un'operazione di lettura viene avviata tramite ReadFile su un handle creato da CreateLogFile, il sistema genera un IRP con flag specifici:

FlagValoreDescrizione
IRP_PAGING_IO0x02Indica che l'I/O è relativo al paging della memoria (file di paging o file mappati in memoria)
IRP_INPUT_OPERATIONVariabileIndica che l'operazione di I/O comporta il trasferimento di dati in ingresso

Intuizione Critica: Per un corretto funzionamento, almeno uno di questi flag dovrebbe essere abilitato. Nello scenario PoC, entrambi sono disabilitati, il che porta al percorso di gestione errato che innesca la BSoD.

Perché Questo È Importante

Sebbene il sottosistema CLFS sia stato fonte di vulnerabilità passate (spesso legate a file .blf appositamente modificati), questo problema è unico perché:

  • ? Non richiede un file di log creato con intenti malevoli
  • ? Si basa esclusivamente su una sequenza inaspettata di chiamate API Windows legittime
  • ? Evidenzia un difetto logico nel modo in cui il driver gestisce le richieste di I/O provenienti dalla modalità utente
  • ? Può essere innescato da un utente senza privilegi

Proof of Concept (PoC)

Analisi del Codice

Il PoC è volutamente minimale e consiste in sole due chiamate API principali, dimostrando la semplicità del trigger:

Scarica lo strumento