Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41089-Detector — 이는 방어 순찰을 위한 CVE-2026-41089 탐지 스크립트입니다. 이 취약점은 Microsoft가 2026년 5월 보안 업데이트에서 공개한 Windows Netlogon 원격 코드 실행 취약점입니다. | Kitploit
도구/GitHubGitHub/hnytgl/cve-2026-41089-detector
Defensive ToolsVulnerability ScannersVulnerability AnalysisConfiguration AuditingNetwork Security
GitHubhnytgl/cve-2026-41089-detector

CVE-2026-41089-Detector

이는 방어 순찰을 위한 CVE-2026-41089 탐지 스크립트입니다. 이 취약점은 Microsoft가 2026년 5월 보안 업데이트에서 공개한 Windows Netlogon 원격 코드 실행 취약점입니다.

저장소 보기
13개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-41089 감지 도구

이는 방어 점검을 위한 CVE-2026-41089 감지 스크립트입니다. 이 취약점은 Microsoft가 2026년 5월 보안 업데이트에서 공개한 Windows Netlogon 원격 코드 실행 취약점입니다.

스크립트는 익스플로잇 패킷을 전송하지 않으며 Netlogon 예외를 트리거하지 않습니다. 영향을 받는 구성 요소 netlogon.dll의 파일 버전을 우선적으로 읽고, 그 다음 설치된 KB를 확인하며, 마지막으로 시스템 전체 빌드 번호를 최후 수단으로 사용하여 OS 버전 번호만으로 인한 오탐을 줄입니다.

사용 방법

로컬 Windows 호스트 감지:

root@kitploit:~
python .\cve_2026_41089_check.py

CIM/WMI를 통해 원격 Windows 호스트 감지:

root@kitploit:~
python .\cve_2026_41089_check.py --target dc01.example.com --format json

오프라인 자산 정보를 사용한 감지:

root@kitploit:~
python .\cve_2026_41089_check.py --input-json .\sample_facts.json --format csv

MSRC 현재 수정 정보 확인:

root@kitploit:~
python .\cve_2026_41089_check.py --update-msrc

종료 코드:

  • 0: 취약한 호스트 없음
  • 1: 실행 또는 쿼리 실패
  • 2: 최소 하나의 영향을 받은 것으로 의심되는 호스트 발견

감지 로직

증거 우선순위는 다음과 같습니다:

  1. netlogon.dll 파일 버전: 취약점 관련 구성 요소 버전을 직접 확인, 최우선 순위.
  2. 설치된 KB: Microsoft가 발표한 수정 업데이트와 일치.
  3. OS 전체 빌드 번호: 구성 요소 버전을 사용할 수 없는 경우에만 최후 수단으로 사용.
  4. 도메인 컨트롤러 역할: 이 취약점은 도메인 컨트롤러 역할을 하는 Windows Server를 대상으로 합니다.

결과 상태:

  • patched: 구성 요소 버전이 수정 버전에 도달했거나 일치하는 KB가 설치됨.
  • vulnerable: 도메인 컨트롤러의 netlogon.dll 구성 요소 버전이 수정 버전보다 낮거나, 구성 요소 버전을 사용할 수 없으나 시스템 빌드 및 KB 증거가 여전히 수정 수준 미만임을 나타냄.
  • not_affected: 영향을 받는 제품/구성 요소 범위에 없거나 호스트가 도메인 컨트롤러가 아님.
  • unknown: 정보 부족으로 판단 불가.

출력의 evidence 필드는 판단 근거를 설명합니다. 예:

  • netlogon.dll_version
  • installed_kb
  • os_build_fallback
  • domain_role

수정 버전

데이터 출처: Microsoft MSRC 2026-May CVRF.

오프라인 자산 샘플

root@kitploit:~
{
  "target": "dc01",
  "caption": "Microsoft Windows Server 2019 Standard",
  "version": "10.0.17763",
  "build_number": "17763",
  "ubr": "8000",
  "product_type": 2,
  "domain_role": 5,
  "netlogon_file_version": "10.0.17763.8000",
  "installed_kbs": []
}

능동적 취약점 검증에 관하여

이 프로젝트는 익스플로잇 탐지, 크래시 검증 또는 RCE 재현에 사용할 수 있는 요청 구성을 제공하지 않습니다. 프로덕션 도메인 컨트롤러의 경우 이러한 검증은 위험이 높으며 공개 저장소에 게시하기에 적합하지 않습니다.

오탐을 더 줄이려면 다음 방어 증거를 함께 사용하는 것이 좋습니다:

  • C:\Windows\System32\netlogon.dll 파일 버전 읽기
  • 패치 관리 시스템의 KB 설치 기록 확인
  • 호스트가 도메인 컨트롤러인지 확인
  • 변경 창 및 재부팅 상태 확인

참고

  • Microsoft MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41089
  • CVE Record: https://www.cve.org/CVERecord?id=CVE-2026-41089
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41089

면책 조항

이 프로젝트는 승인된 환경에서의 방어 점검만을 위한 것입니다. 프로덕션에서 조치하기 전에 Microsoft 공식 공지사항, 패치 관리 시스템 및 변경 기록을 함께 검토하십시오.

도구 다운로드
제품수정 버전업데이트
Windows Server 20126.2.9200.26079KB5087470
Windows Server 2012 R26.3.9600.23181KB5087471
Windows Server 201610.0.14393.9140KB5087537
Windows Server 201910.0.17763.8755KB5087538
Windows Server 202210.0.20348.5139KB5087545
Windows Server 2022 Hotpatch10.0.20348.5074KB5087424
Windows Server 2022 23H210.0.25398.2330KB5087541
Windows Server 202510.0.26100.32860KB5087539
Windows Server 2025 Hotpatch10.0.26100.32772KB5087423