Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ercihan/cve-2026-40369
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubercihan/cve-2026-40369

CVE-2026-40369

Análise técnica defensiva da CVE-2026-40369, uma vulnerabilidade EoP do kernel do Windows com uma primitiva de escrita aditiva de 12 bytes. Abrange causa raiz, restrições de exploração, bypass de KASLR e recomendações de detecção.

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Esta é uma reescrita e resumo da análise técnica pública do VoidSec sobre o CVE-2026-40369, com um fluxograma adicional e notas defensivas para meu próprio entendimento. Todos os detalhes técnicos principais vêm de sua pesquisa. Não realizei engenharia reversa independente neste bug.

CVE-2026-40369: Análise Defensiva da Primitiva de Incremento de 12 Bytes no Kernel do Windows

License: CC BY-NC-SA 4.0 Report

Uma análise técnica defensiva da CVE-2026-40369, uma vulnerabilidade de Elevação de Privilégio no Kernel do Windows que fornece uma primitiva de escrita aditiva restrita de 12 bytes através de NtQuerySystemInformation (classe 0xFD / 253).

Este relatório foca nas restrições de explorabilidade, análise de causa raiz e implicações defensivas, em vez de armamento.

Visão Geral

CVE-2026-40369 permite que um atacante realize escritas aditivas em três DWORDs adjacentes na memória do kernel ao chamar NtQuerySystemInformation com a classe de informação 253 e um buffer de comprimento zero. Embora limitada, a primitiva pode ser utilizada para contornar o KASLR e escalar privilégios quando cuidadosamente direcionada.

Esta análise cobre:

  • Reconstrução da causa raiz do bypass de verificação e da verificação de comprimento que não retorna
  • Detalhamento da primitiva de escrita aditiva de 12 bytes e suas restrições
  • Análise matemática da técnica de derrota do KASLR via Feature_RestrictKernelAddressLeaks
  • Revisão dos caminhos de exploração documentados publicamente (estado do recurso WIL + abordagens alternativas de primitiva de leitura)
  • Catálogo de offsets específicos de builds a partir do código de prova de conceito público
  • Recomendações defensivas de detecção e mitigação

Principais Destaques

  • Análise aritmética precisa da manipulação do byte de estado do recurso WIL (0x57 → 0x10)
  • Distinção clara entre os objetivos de condição de máscara e byte exato ao desabilitar a mitigação de vazamento de ponteiros do kernel
  • Catalogação responsável de offsets do repositório público de exploração
  • Forte foco nas restrições de exploração em vez de passos de exploração
  • Recomendações defensivas para detecção e mitigação
Baixar ferramenta