Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41089-Netlogon — 🛡️ CVE-2026-41089(Windows Netlogon スタックバッファオーバーフロー RCE)向け公式 AI セキュリティツール診断モジュール。技術解説、攻撃アーキテクチャ、IoCs、緩和戦略を掲載。 | Kitploit
ツール/GitHubGitHub/zerodayvpn/cve-2026-41089-netlogon
防御ツール侵害指標 (IOC) 管理脆弱性分析エクスプロイトペネトレーションテスト脅威インテリジェンス学習と教育レッドチーミング

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
zerodayvpn/cve-2026-41089-netlogon

CVE-2026-41089-Netlogon

🛡️ CVE-2026-41089(Windows Netlogon スタックバッファオーバーフロー RCE)向け公式 AI セキュリティツール診断モジュール。技術解説、攻撃アーキテクチャ、IoCs、緩和戦略を掲載。

リポジトリを見るウェブサイト
1日前未レビュー

🛡️ AI Security Tool Module
CVE-2026-41089: Netlogon Stack Buffer Overflow

AI Security Tool Ecosystem 向け公式セキュリティ検証モジュール


Latest Release Build Status Donations Telegram Channel License

🌐 デモ版 • 📚 プロジェクトサイト • 💬 コミュニティチャット

サイトナビゲーション: ホーム • アップデート • ダウンロード • モジュール

AI Security Tool Banner


🧠 Conceptual Overview

Windows Netlogon サービスで発見された重大な脆弱性 CVE-2026-41089 に関する詳細な技術分析を公開します。私の分析によると、この問題はスタックベースのバッファオーバーフロー(CWE-121)に関連しています。ドメインコントローラー(DC)に対して特別に細工されたリクエストを送信することで、未認証の攻撃者がメモリ破損を引き起こし、NT AUTHORITY\SYSTEM レベルで任意のコードを実行できる可能性があります。

🎯 Core Impact Philosophy

"He who controls Netlogon, controls the kingdom."
この脆弱性の悪用には認証もユーザー操作も不要であるため、この問題は企業インフラストラクチャにとって重大な脅威となり、Active Directory の侵害への直接的な道を開きます。

📊 Vulnerability Specifications

🕸 Attack Scenario & Architecture

root@kitploit:~
graph TD
    A[Unauthenticated Attacker] -->|Network Access| B[Locate Domain Controller]
    B -->|Send Crafted Netlogon Packet| C[Trigger Stack Buffer Overflow]
    C -->|Memory Corruption in LSASS| D[Arbitrary Code Execution]
    D --> E[Full Domain Controller Takeover]
    E --> F[Complete Active Directory Compromise]

💡 Key Risks & Impact

  • Domain Takeover: ドメイン管理者権限の即時奪取。
  • Credential Harvesting: NTDS.dit アカウントデータベースへの完全アクセス。
  • Lateral Movement: ドメイン内のすべてのデバイスへの妨げのないアクセス。
  • Persistence: Golden Ticket や隠しアカウントの生成が可能。

🛡 Detection & Threat Hunting (IoCs)

🔍 侵害の指標:

  • [!] Netlogon サービスの異常終了または再起動(プロセス lsass.exe)。
  • [!] lsass.exe からの不審な子プロセスの生成。
  • [!] ドメインコントローラーへの異常な RPC リクエストの急増。

📈 推奨ログソース: Windows Security Events(サービス障害の Event ID)、Sysmon(Process Creation)、Microsoft Defender for Identity。

🛠 Mitigation Checklist

  • 🟢 パッチ適用: Windows Server DC 向けの Microsoft セキュリティ更新プログラムを直ちにインストールしてください。
  • 🟢 ネットワークセグメンテーション: ファイアウォールを介して、信頼されたサブネットのみに RPC/Netlogon へのアクセスを制限してください。
  • 🟡 EDR モニタリング: lsass.exe プロセスの行動分析を設定してください。

💻 モジュール起動方法

⚠️ 重要: このモジュールは AI Security Tool プラットフォーム内での安全な診断専用に開発されています。公式リポジトリの承認されたモジュールのみを使用することを強く推奨します。

1️⃣ AI Security Tool をインストール

モジュールを動作させるには、プログラム本体のインストールが必要です:

ソースコードからのビルド手順は AI Security Tool 公式リポジトリ で確認できます。

2️⃣ CLI / ターミナルからの検証実行

root@kitploit:~
# Тест подключения и базовая проверка (короткое имя пользователя)
python3 CVE-2026-41089.py 10.0.50.21 corp.local

Проверка уязвимости к переполнению буфера (длина 130)

python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 130

Безопасная проверка с повышенным таймаутом для медленных сетей

python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 200 -t 10


🔍 セキュリティ検証モジュールと PoC リポジトリ

コミュニティメンバーによって維持されている脆弱性、PoC スクリプト、研究のコレクション:

🔥 Remote Code Execution (RCE) & Network Vulns 4 モジュール
  • CVE-2026-41089 — Netlogon Remote Code Execution Exploit @ZeroDayEvil
  • CVE-2026-20805 — Windows Remote Code Execution Proof-of-Concept @ZeroDayEvil
  • CVE-2026-41096 — Critical RCE Vulnerability Scanner Module @ZeroDayEvil
  • CVE-2026-24291 — Network Protocol Remote Code Execution @ZeroDayVPN
🛡️ Privilege Escalation (EoP) & Services 2 モジュール
  • CVE-2026-66804 — CrossDevice Service Elevation of Privilege @ZeroDayVPN
  • CVE-2026-50416 — Local Privilege Escalation Writeup & PoC @ZeroDayEvil
📚 Vulnerability Research & Writeups 2 モジュール
  • CVE-2026-42978 — Deep Technical Analysis & PoC Research @ZeroDayEvil
  • CVE-2026-83991 — Full WriteUp & Exploitation Demonstration @ZeroDayVPN

⚖️ License & Legal Disclaimer

🚨 Disclaimer

このモジュールおよび資料は、認可されたセキュリティ監査および研究目的のみで提供されます。
所有者の事前の書面による同意なしにシステム上でこのモジュールを使用することは違法です。作者および AI Security Tool の開発者は、資料の不適切な使用によって引き起こされる可能性のある損害について一切の責任を負いません。

🔄 Contribution & Community

プロジェクトの発展へのあらゆる貢献を歓迎します!主な分野:

  1. AI 統合: 新しい LLM プロバイダーの接続と専門エージェントの開発。
  2. Security Tools: セキュリティ検証モジュールの開発と CLI スキャナーの統合。
  3. 最適化: パーサーの処理速度と実行セキュリティの向上。
  4. ドキュメント: 研究資料の執筆と翻訳。

🔗 Contact & Support

  • 公式サイト: ZeroDayEvil.com
  • Telegram Admin: @ZeroDayEvil
  • Telegram チャット: @ZeroDyaTool_chat
  • Telegram チャンネル: @ZeroDyaTool_channel
  • スポンサー: PayPal Support
  • Open Collective: ZeroDayEvil

AI Security Tool — Reimagining terminal workflow and automation for cybersecurity professionals.

ツールをダウンロード
パラメータ値備考
CVE IDCVE-2026-41089脆弱性の公式識別子
危険度レベルCritical (CVSS v3.1: 9.8)████████████████████ 100%
脆弱性タイプCWE-121Stack-based Buffer Overflow
脆弱なコンポーネントWindows Netlogon ServiceActive Directory 認証サービス
攻撃ベクトルNetwork (ネットワーク)ホストへのアクセスなしでのリモート実行
必要な権限None (不要)Unauthenticated RCE
OS / プラットフォームバージョンアーキテクチャ / 形式更新日ステータスダウンロード
🪟 Windowsv6.3.20x64 Installer (.exe)2026-09-08🟢 Latest.exe をダウンロード
🪟 Windowsv6.3.20x64 Portable (.tar.gz)2026-09-08🟢 Latest.tar.gz をダウンロード
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 Stable.dmg をダウンロード
🐧 Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01🟢 Stable.tar.gz をダウンロード
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 Stable.apk をダウンロード