
Windows 커널을 대상으로 하는 CVE-2026-40369 취약점의 Exploit PoC입니다. kASLR 우회, 힙 그루밍, 원격 스레드 인젝션 및 빌드별 오프셋을 포함합니다.
CVE_2026_40369용 poc 및 exp이며, 제 분석과 관련되어 있으며, cmake를 사용합니다.
CVE_2026_40369 재현을 위한 디버깅 코드, poc 및 exp 파일이며, cmake로 작성되었습니다. 여전히 cmake의 일반적인 명령어를 사용해 바로 컴파일할 수 있습니다.

분석 글 관련:
아마도 우리의 위챗 공식 계정 < 不止Sec >에는 여러분이 더 관심 가질 만한 콘텐츠가 있을 것입니다.

【2026-7-23】: prefectch 도구를 사용하여 kASLR 우회를 시도했지만, 여전히 높은 확률로 블루스크린이 발생하며 실전에서는 거의 성공시키기 어렵습니다.

ntoskrl.exe의 베이스 주소를 미리 유출해야 하는데, 25H2에서는 어렵습니다. 그래서 제/원본 exp는 수동으로 설정해야 합니다.CmpLayerVersions 주소를 찾지 못하는 상황이 발생할 수 있습니다. 또는 다른 버전 정보 위치를 사용하여 victim fake chunk를 구성할 수도 있습니다.include\common\gadget.hpp에 있습니다.CmpLayerVersionCount 값을 복원하지 않았지만, 저는 상관없다고 생각합니다.