Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE_2026_40369 — Windows 커널을 대상으로 하는 CVE-2026-40369 취약점의 Exploit PoC입니다. kASLR 우회, 힙 그루밍, 원격 스레드 인젝션 및 빌드별 오프셋을 포함합니다. | Kitploit
도구/GitHubGitHub/joe1sn/cve_2026_40369
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubjoe1sn/cve_2026_40369

CVE_2026_40369

Windows 커널을 대상으로 하는 CVE-2026-40369 취약점의 Exploit PoC입니다. kASLR 우회, 힙 그루밍, 원격 스레드 인젝션 및 빌드별 오프셋을 포함합니다.

저장소 보기
6111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE_2026_40369 익스플로잇

CVE_2026_40369용 poc 및 exp이며, 제 분석과 관련되어 있으며, cmake를 사용합니다.

CVE_2026_40369 재현을 위한 디버깅 코드, poc 및 exp 파일이며, cmake로 작성되었습니다. 여전히 cmake의 일반적인 명령어를 사용해 바로 컴파일할 수 있습니다.

image-20260530202251939

분석 글 관련:

  • 위챗 공식 계정: https://mp.weixin.qq.com/s/jUEW6MPkWhmxt_8w2Oszhg
  • 제 블로그: https://joe1sn.eu.org/2026/05/30/CVE-2026-40369

아마도 우리의 위챗 공식 계정 < 不止Sec >에는 여러분이 더 관심 가질 만한 콘텐츠가 있을 것입니다.

img

주의

【2026-7-23】: prefectch 도구를 사용하여 kASLR 우회를 시도했지만, 여전히 높은 확률로 블루스크린이 발생하며 실전에서는 거의 성공시키기 어렵습니다.

image-20260723215539027

  • 익스플로잇하려면 ntoskrl.exe의 베이스 주소를 미리 유출해야 하는데, 25H2에서는 어렵습니다. 그래서 제/원본 exp는 수동으로 설정해야 합니다.
  • 이 기술은 한 번만 트리거할 수 있습니다. 고정값이 없는 손실 있는 자동 증가 방식이기 때문에 이후 CmpLayerVersions 주소를 찾지 못하는 상황이 발생할 수 있습니다. 또는 다른 버전 정보 위치를 사용하여 victim fake chunk를 구성할 수도 있습니다.
  • 원격 스레드 주입 기술을 사용했기 때문에 백신 탐지를 통과하지 못할 수 있으며, 이로 인해 공격 표면이 크게 줄어듭니다.
  • 제 exp에서는 시스템 버전에 따라 오프셋을 수정해야 할 수 있습니다. 오프셋은 include\common\gadget.hpp에 있습니다.
  • 제 exp에서는 CmpLayerVersionCount 값을 복원하지 않았지만, 저는 상관없다고 생각합니다.
도구 다운로드