Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-40369 — CVE-2026-40369 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-40369
特権昇格脆弱性分析エクスプロイト脅威インテリジェンス学習と教育インシデントレスポンスバイナリエクスプロイト
GitHub0xblackash/cve-2026-40369

CVE-2026-40369

CVE-2026-40369

リポジトリを見る
132ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-40369 - Windows カーネルの権限昇格の脆弱性


Windows カーネルのヒープベースのバッファオーバーフローにより、ローカルの攻撃者が権限を NT AUTHORITY\SYSTEM に昇格させることが可能です。


📖 概要

CVE-2026-40369 は、Microsoft Windows カーネルコンポーネントに影響を与える 高深刻度 の権限昇格脆弱性です。

この脆弱性は、Windows カーネル内の安全でないメモリ操作に起因し、低権限の認証された攻撃者が脆弱なホスト上で SYSTEM レベルの権限 を取得する可能性があります。Microsoft は CVSS v3.1 スコア 7.8 (高) を割り当てています。:contentReference[oaicite:0]{index=0}


⚡ 脆弱性の詳細

フィールド値
CVECVE-2026-40369
ベンダーMicrosoft
深刻度高
CVSS7.8
CWECWE-822
攻撃ベクトルローカル
ユーザー操作不要
必要な権限低
影響権限昇格
悪用条件ローカルの認証済みアクセス

🎯 影響

悪用に成功すると、攻撃者は以下を実行できる可能性があります:

  • 標準ユーザーから SYSTEM への権限昇格
  • セキュリティ制御の無効化
  • 機密システムリソースへのアクセス
  • 認証情報のダンプ
  • 永続性の確立
  • 環境内での横移動
  • ホストの完全な侵害

影響を受ける機密性、完全性、可用性への影響はすべて 高 と評価されています。:contentReference[oaicite:1]{index=1}


🖥️ 影響を受けるシステム

Windows 11

  • Windows 11 24H2
  • Windows 11 25H2
  • Windows 11 26H1

Windows Server

  • Windows Server 2025

影響を受けるバージョンには、2026年5月に公開されたMicrosoftのセキュリティ更新プログラムより前のリリースが含まれます。:contentReference[oaicite:2]{index=2}


🔥 攻撃シナリオ

root@kitploit:~
Attacker obtains low-privileged access
            │
            ▼
 Executes crafted local payload
            │
            ▼
 Triggers vulnerable Kernel code
            │
            ▼
 Memory corruption occurs
            │
            ▼
 Privileges elevated to SYSTEM
            │
            ▼
 Full machine compromise

📊 CVSS ベクトル

root@kitploit:~
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

:contentReference[oaicite:3]{index=3}


🔍 検出の機会

監視対象:

Windows Events

root@kitploit:~
4672  - Special Privileges Assigned
4688  - New Process Creation
4624  - Logon Events
4697  - Service Installation
7045  - New Service Creation

不審な動作

  • 予期しない SYSTEM シェル
  • 親子プロセスの異常
  • 急激な権限昇格
  • 昇格後の認証情報のダンプ
  • EDR 改ざんの試行
  • セキュリティサービスの終了

🛡️ 緩和策

即時対応

  • Microsoft 2026年5月のセキュリティ更新プログラムを適用
  • 可能な限りローカル実行を制限
  • EDR 保護を有効化
  • 特権プロセスの作成を監視
  • 最小権限の原則を適用
  • ローカル管理者グループの監査

長期的な強化

  • アプリケーション許可リストの実装
  • 攻撃面削減ルールの展開
  • Credential Guard を有効化
  • Windows Defender Exploit Guard を有効化
  • パッチ管理手順の維持

:contentReference[oaicite:4]{index=4}


🧪 Sigma ルール (ハンティング例)

root@kitploit:~
title: Possible Windows Privilege Escalation Activity
id: 8b7f4a89-40369-eop
status: experimental

logsource:
  product: windows

detection:
  selection:
    EventID:
      - 4672
      - 4688

  condition: selection

level: high

🔬 技術概要

このCVEは当初 信頼されていないポインタの参照解除 として記述されていましたが、後にMicrosoft/NVDによってWindows カーネルにおける ヒープベースのバッファオーバーフロー として更新されました。:contentReference[oaicite:5]{index=5}


📚 参考文献

  • Microsoft セキュリティ更新プログラムガイド
  • NVD 勧告
  • SentinelOne 脆弱性データベース
  • Tenable CVE データベース
  • Check Point IPS 勧告

⚠️ 免責事項

このリポジトリは以下を目的としています:

  • セキュリティ研究
  • 防御的なセキュリティテスト
  • 脆弱性管理
  • 脅威ハンティング
  • セキュリティ意識向上

明示的な許可なく、この情報をシステムに対して使用 しない でください。


⭐ 今すぐパッチを適用 — SYSTEM レベルの権限昇格脆弱性

ツールをダウンロード
指標値
攻撃ベクトルローカル
攻撃の複雑さ低
必要な権限低
ユーザー操作不要
スコープ変更なし
機密性高
完全性高
可用性高
カテゴリ値
脆弱性の種類ヒープベースのバッファオーバーフロー
CWECWE-822
コンポーネントWindows カーネル
認証の必要性あり
リモートからの悪用可能性なし
権限昇格あり
深刻度高
CVSS7.8