
Windows カーネルを標的とした CVE-2026-40369 の Exploit PoC。kASLR バイパス、ヒープグルーミング、リモートスレッドインジェクション、ビルドごとのオフセットを含みます。
CVE_2026_40369 の PoC と Exploit です。私の分析に関連しており、cmake を使用しています。
CVE_2026_40369 の再現に関するデバッグコード、PoC、Exploit ファイルを cmake で作成しています。従来どおり、通常の cmake コマンドを使用するだけでコンパイルできます。

分析記事について:
私たちの微信公式アカウント< 不止Sec >には、あなたがもっと興味を持つかもしれないコンテンツがあります

【2026-7-23】:prefectch ツールを使用して kASLR のバイパスを試みましたが、依然として高確率でブルースクリーンになり、実戦ではほとんど成功しません。

ntoskrl.exe のベースアドレスを事前に漏洩させる必要がありますが、これは 25H2 では困難です。そのため、私の/元の Exploit では手動での設定が必要です。CmpLayerVersions のアドレスが見つからない状況が発生する可能性があります。あるいは、異なるバージョン情報の位置を使用して victim fake chunk を構築することもできます。include\common\gadget.hpp にあります。CmpLayerVersionCount の値を復元していませんが、特に問題ないと思っています。