Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41089 — CVE-2026-41089 Netlogon CLDAPの事前認証PoC。UDP/389を介したスタックオーバーフローにより、LSASSのクラッシュ/DCの再起動を引き起こします。エクスプロイトスクリプト、根本原因分析、検出、緩和策のガイダンスを含みます。 | Kitploit
ツール/GitHubGitHub/jelasin/cve-2026-41089
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubjelasin/cve-2026-41089

CVE-2026-41089

CVE-2026-41089 Netlogon CLDAPの事前認証PoC。UDP/389を介したスタックオーバーフローにより、LSASSのクラッシュ/DCの再起動を引き起こします。エクスプロイトスクリプト、根本原因分析、検出、緩和策のガイダンスを含みます。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-41089

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██╗  ██╗ ██╗ ██████╗  ██████╗
██╔════╝██║   ██║██╔════╝    ██║  ██║███║██╔═████╗██╔═████╗
██║     ██║   ██║█████╗      ███████║╚██║██║██╔██║██║██╔██║
██║     ╚██╗ ██╔╝██╔══╝      ██╔══██║ ██║████╔╝██║████╔╝██║
╚██████╗ ╚████╔╝ ███████╗    ██║  ██║ ██║╚██████╔╝╚██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚═╝  ╚═╝ ╚═╝ ╚═════╝  ╚═════╝

CLDAP スタックバッファオーバーフローによる Windows Netlogon リモートコード実行

CVSS CWE Python License


パッチ未適用の Windows ドメインコントローラ上の LSASS 内にある 528 バイトのスタックバッファは、ポート 389 に送信された 1 つの細工された UDP パケットでオーバーフローします。LSASS がクラッシュし、DC は約 60 秒後に再起動します。資格情報は不要です。

攻撃ベクトルUDP 389 (CLDAP)、事前認証、資格情報ゼロ
影響LSASS クラッシュ、DC 再起動、RCE の可能性
CWECWE-121 (スタックベースのバッファオーバーフロー)
CVSS ベクトルAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
公開日2026 年 5 月 12 日、Microsoft による

クイックスタート

root@kitploit:~
python3 poc.py 10.0.50.21 corp.local

PoC は通常の ping を送信し、次に 130 文字のユーザー名を含むオーバーフロー用 ping を送信し、最後に DC が生存しているか確認します。合計約 10 秒です。

影響を受けるシステム

ドメインコントローラとして動作する Windows Server のバージョン:

サーバーバージョン修正バージョン
2012 / 2012 R2ESU 限定パッチ
201610.0.14393.9140
201910.0.17763.8755
202210.0.20348.5074
2022 23H210.0.25398.2330
202510.0.26100.32772

根本原因

NlGetLocalPingResponse は 528 バイトのスタックバッファを割り当て、それを BuildSamLogonResponse に渡します。この関数は NetpLogonPutUnicodeString を呼び出し、サーバー名、ドメイン名、GUID、および攻撃者が制御するユーザー名をバッファに書き込みます。

バグの内容: NetpLogonPutUnicodeString は最大長をバイト単位で受け取りますが、それを WCHAR 数として読み取ります。この経路を通じて書き込まれるすべての文字列は、想定の約 2 倍の領域を占有します。CLDAP フィルタ内の "User" フィールド (最大 130 wchar、ワイヤ上では 260 バイト) により、合計書き込み量が 528 バイトの境界を超えます。

root@kitploit:~
I_NetLogonLdapLookupEx
  -> NlGetLocalPingResponse           // 528-byte stack buffer
    -> LogonRequestHandler
      -> BuildSamLogonResponse
        -> NetpLogonPutUnicodeString   // byte/WCHAR size confusion

使用方法

root@kitploit:~
python3 poc.py <target_ip> <domain_name> [options]
フラグ説明デフォルト
-lユーザー名の長さ (文字数)130
-tUDP recv タイムアウト (秒)5
-dオーバーフローと生存確認の間の遅延 (秒)3
root@kitploit:~
# Connectivity test (short username, no overflow)
python3 poc.py 10.0.50.21 corp.local

# Default overflow attempt
python3 poc.py 10.0.50.21 corp.local -l 130

# Larger payload, longer timeout for slow networks
python3 poc.py 10.0.50.21 corp.local -l 200 -t 10

Python 3.8 以降。サードパーティ製パッケージは不要です。

動作の仕組み

  1. フェーズ 1. ユーザー名 "testuser" で通常の CLDAP ping を送信し、DC が UDP 389 で応答することを確認します。
  2. フェーズ 2. 同じパケットを、"A" を 130 文字以上含むユーザー名で送信します。長いユーザー名により 528 バイトのスタックバッファがオーバーフローします。LSASS がクラッシュすると、recv 呼び出しがタイムアウトします。
  3. フェーズ 3. 設定した遅延だけ待機します。通常の ping を送信します。応答がない場合は LSASS が停止したことを意味します。

このオーバーフローは DoS (LSASS クラッシュ、DC 再起動) を引き起こします。スタック破壊により RCE が可能になる可能性がありますが、この PoC は DoS の範囲に留めています。

検出

ネットワーク。 "User" フィルタ属性が 20〜30 文字を超える CLDAP 検索要求を探します。通常の DC ロケータ ping は短いサービスアカウント名を使用します。

ホスト。 netlogon.dll に関連する LSASS クラッシュ (イベント ID 1000) に注意してください。Netlogon のデバッグログを有効にします:

root@kitploit:~
nltest /dbflag:0x2080ffff

緩和策

  • 2026 年 5 月の Microsoft セキュリティ更新プログラムをインストールする
  • 信頼済み管理サブネットへの UDP 389 のインバウンドを制限する
  • ESU 対象外のレガシー Server バージョン: 0patch がマイクロパッチを提供 (1 命令の修正: mov edx, 0x40 により最大ユーザー名長が半分になります)

参考情報

  • Microsoft セキュリティ更新プログラムガイド
  • NVD - CVE-2026-41089
  • 0patch の分析とマイクロパッチ
  • Aretiq AI リバースエンジニアリング
  • RFC 4511 - LDAP
  • MS-ADTS - CLDAP DC ロケータ

法的免責事項。 このコードは、許可されたセキュリティ研究と教育のために存在します。所有しているシステム、または書面によるテスト許可を得たシステムに対してのみテストしてください。コンピュータシステムへの不正アクセスは、CFAA およびほとんどの法域における同等の法律に違反します。

MIT License

ツールをダウンロード