Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-40369 — CVE-2026-40369 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-40369
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesExploração de Binários
GitHub0xblackash/cve-2026-40369

CVE-2026-40369

CVE-2026-40369

Ver Repositório
18há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-40369 - Vulnerabilidade de Elevação de Privilégio no Kernel do Windows


Estouro de Buffer Baseado em Heap no Kernel do Windows permitindo que atacantes locais elevem privilégios para NT AUTHORITY\SYSTEM.


📖 Visão Geral

CVE-2026-40369 é uma vulnerabilidade de elevação de privilégio de Alta Gravidade afetando componentes do Kernel do Microsoft Windows.

A vulnerabilidade origina-se de uma operação de memória insegura dentro do Kernel do Windows e pode permitir que um atacante autenticado com privilégios baixos obtenha privilégios de nível SYSTEM em um host vulnerável. A Microsoft atribui uma pontuação CVSS v3.1 de 7.8 (Alta). :contentReference[oaicite:0]{index=0}


⚡ Detalhes da Vulnerabilidade

CampoValor
CVECVE-2026-40369
FornecedorMicrosoft
GravidadeAlta
CVSS7.8
CWECWE-822
Vetor de AtaqueLocal
Interação do UsuárioNenhuma
Privilégios NecessáriosBaixo
ImpactoElevação de Privilégio
ExploraçãoAcesso Autenticado Local

🎯 Impacto

A exploração bem-sucedida pode permitir que um atacante:

  • Escalar de usuário padrão para SYSTEM
  • Desabilitar controles de segurança
  • Acessar recursos sensíveis do sistema
  • Extrair credenciais
  • Estabelecer persistência
  • Mover-se lateralmente no ambiente
  • Comprometer totalmente o host

Os impactos na confidencialidade, integridade e disponibilidade são todos classificados como Alto. :contentReference[oaicite:1]{index=1}


🖥️ Sistemas Afetados

Windows 11

  • Windows 11 24H2
  • Windows 11 25H2
  • Windows 11 26H1

Windows Server

  • Windows Server 2025

As versões afetadas incluem lançamentos anteriores às atualizações de segurança da Microsoft publicadas em Maio de 2026. :contentReference[oaicite:2]{index=2}


🔥 Cenário de Ataque

Attacker obtains low-privileged access
            │
            ▼
 Executes crafted local payload
            │
            ▼
 Triggers vulnerable Kernel code
            │
            ▼
 Memory corruption occurs
            │
            ▼
 Privileges elevated to SYSTEM
            │
            ▼
 Full machine compromise

📊 Vetor CVSS

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
MétricaValor
Vetor de AtaqueLocal
Complexidade do AtaqueBaixa
Privilégios NecessáriosBaixo
Interação do UsuárioNenhuma
EscopoInalterado
ConfidencialidadeAlta
IntegridadeAlta
DisponibilidadeAlta

:contentReference[oaicite:3]{index=3}


🔍 Oportunidades de Detecção

Monitore por:

Windows Events

4672  - Special Privileges Assigned
4688  - New Process Creation
4624  - Logon Events
4697  - Service Installation
7045  - New Service Creation

Comportamento Suspeito

  • Shells SYSTEM inesperados
  • Anomalias de processo pai-filho
  • Elevação rápida de privilégios
  • Extração de credenciais após elevação
  • Tentativas de adulteração de EDR
  • Término de serviços de segurança

🛡️ Mitigação

Ações Imediatas

  • Aplicar as atualizações de segurança da Microsoft de Maio de 2026
  • Restringir execução local quando possível
  • Habilitar proteção EDR
  • Monitorar criação de processos privilegiados
  • Aplicar princípios de privilégio mínimo
  • Auditar associações de administrador local

Endurecimento de Longo Prazo

  • Implementar lista de permissões de aplicativos
  • Implantar regras de redução de superfície de ataque
  • Habilitar Credential Guard
  • Habilitar Windows Defender Exploit Guard
  • Manter procedimentos de gerenciamento de patches

:contentReference[oaicite:4]{index=4}


🧪 Regra Sigma (Exemplo de Caça)

title: Possible Windows Privilege Escalation Activity
id: 8b7f4a89-40369-eop
status: experimental

logsource:
  product: windows

detection:
  selection:
    EventID:
      - 4672
      - 4688

  condition: selection

level: high

🔬 Resumo Técnico

CategoriaValor
Tipo de VulnerabilidadeEstouro de Buffer Baseado em Heap
CWECWE-822
ComponenteKernel do Windows
Autenticação NecessáriaSim
Explorável RemotamenteNão
Elevação de PrivilégioSim
GravidadeAlta
CVSS7.8

O CVE foi inicialmente descrito como uma desreferência de ponteiro não confiável e posteriormente atualizado pela Microsoft/NVD como um estouro de buffer baseado em heap no Kernel do Windows. :contentReference[oaicite:5]{index=5}


📚 Referências

  • Guia de Atualização de Segurança da Microsoft
  • Comunicado NVD
  • Banco de Dados de Vulnerabilidades da SentinelOne
  • Banco de Dados CVE da Tenable
  • Comunicado IPS da Check Point

⚠️ Aviso Legal

Este repositório é destinado a:

  • Pesquisa de segurança
  • Testes de segurança defensiva
  • Gerenciamento de vulnerabilidades
  • Caça a ameaças
  • Conscientização de segurança

NÃO use estas informações contra sistemas sem autorização explícita.


⭐ Aplique o Patch Imediatamente — Vulnerabilidade de Elevação de Privilégio de Nível SYSTEM

Baixar ferramenta