Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-40369 — CVE-2026-40369の防御的技術分析。12バイトの加算書き込みプリミティブを伴うWindowsカーネルの特権昇格脆弱性であり、根本原因、エクスプロイトの制約、KASLRバイパス、検出の推奨事項をカバーしています。 | Kitploit
ツール/GitHubGitHub/ercihan/cve-2026-40369
特権昇格脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubercihan/cve-2026-40369

CVE-2026-40369

CVE-2026-40369の防御的技術分析。12バイトの加算書き込みプリミティブを伴うWindowsカーネルの特権昇格脆弱性であり、根本原因、エクスプロイトの制約、KASLRバイパス、検出の推奨事項をカバーしています。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

これは、VoidSec氏によるCVE-2026-40369の公開技術解析を書き直し、要約したものです。さらに、自身の理解のためにフローチャートと防御的メモを追加しています。 核となる技術的詳細はすべて彼の研究に基づいています。私はこのバグに対して独立したリバースエンジニアリングは行っていません。

CVE-2026-40369:12バイトWindowsカーネルインクリメントプリミティブの防御的分析

License: CC BY-NC-SA 4.0 Report

CVE-2026-40369の防御的な技術分析です。これは、NtQuerySystemInformation(クラス 0xFD / 253)を介して制約付きの12バイト加算書き込みプリミティブを提供するWindowsカーネル権限昇格の脆弱性です。

本レポートは、悪用可能性の制約、根本原因分析、武器化ではなく防御的影響に焦点を当てています。

概要

CVE-2026-40369により、攻撃者は情報クラス253で長さゼロのバッファを指定してNtQuerySystemInformationを呼び出す際に、カーネルメモリ内の隣接する3つのDWORDに対して加算書き込みを実行できます。制限はありますが、このプリミティブは適切に標的を定めることでKASLRバイパスや権限昇格に利用される可能性があります。

この分析では以下を扱います:

  • プローブバイパスと非リターン長さチェックの根本原因の再現
  • 12バイト加算書き込みプリミティブとその制約の詳細な内訳
  • Feature_RestrictKernelAddressLeaks KASLR無効化手法の数学的分析
  • 公開されている悪用パス(WIL機能状態+代替読み取りプリミティブ手法)のレビュー
  • 公開PoCコードからのビルド固有オフセットのカタログ化
  • 防御的検出と強化の推奨事項

主なポイント

  • WIL機能状態バイト操作(0x57 → 0x10)の精密な算術解析
  • カーネルポインタ漏洩緩和策を無効化する際のマスク条件と正確なバイト値の目標の明確な区別
  • 公開エクスプロイトリポジトリからのオフセットの責任あるカタログ化
  • 悪用手順ではなく悪用の制約に強く焦点を当てる
  • 検出と緩和のための防御的推奨事項
ツールをダウンロード