Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE_2026_40369 — Windows カーネルを標的とした CVE-2026-40369 の Exploit PoC。kASLR バイパス、ヒープグルーミング、リモートスレッドインジェクション、ビルドごとのオフセットを含みます。 | Kitploit
ツール/GitHubGitHub/joe1sn/cve_2026_40369
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubjoe1sn/cve_2026_40369

CVE_2026_40369

Windows カーネルを標的とした CVE-2026-40369 の Exploit PoC。kASLR バイパス、ヒープグルーミング、リモートスレッドインジェクション、ビルドごとのオフセットを含みます。

リポジトリを見る
6111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE_2026_40369 Exploit

CVE_2026_40369 の PoC と Exploit です。私の分析に関連しており、cmake を使用しています。

CVE_2026_40369 の再現に関するデバッグコード、PoC、Exploit ファイルを cmake で作成しています。従来どおり、通常の cmake コマンドを使用するだけでコンパイルできます。

image-20260530202251939

分析記事について:

  • 微信公式アカウント:https://mp.weixin.qq.com/s/jUEW6MPkWhmxt_8w2Oszhg
  • 私のブログ:https://joe1sn.eu.org/2026/05/30/CVE-2026-40369

私たちの微信公式アカウント< 不止Sec >には、あなたがもっと興味を持つかもしれないコンテンツがあります

img

注意

【2026-7-23】:prefectch ツールを使用して kASLR のバイパスを試みましたが、依然として高確率でブルースクリーンになり、実戦ではほとんど成功しません。

image-20260723215539027

  • 利用には ntoskrl.exe のベースアドレスを事前に漏洩させる必要がありますが、これは 25H2 では困難です。そのため、私の/元の Exploit では手動での設定が必要です。
  • このテクニックは一度しか発動できません。固定値のないロスのある自己増加であるため、後続で CmpLayerVersions のアドレスが見つからない状況が発生する可能性があります。あるいは、異なるバージョン情報の位置を使用して victim fake chunk を構築することもできます。
  • リモートスレッド注入技術を使用しているため、アンチウイルスソフトの検出を通過できない可能性があり、これにより攻撃面が大幅に縮小されます。
  • 私の Exploit では、システムのバージョンに応じてオフセットの修正が必要になる場合があります。オフセットは include\common\gadget.hpp にあります。
  • 私の Exploit では CmpLayerVersionCount の値を復元していませんが、特に問題ないと思っています。
ツールをダウンロード