Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41089-Detector — Este é um script de detecção para CVE-2026-41089 usado em inspeções de defesa. Essa vulnerabilidade é uma falha de execução remota de código no Windows Netlogon divulgada pela Microsoft na atualização de segurança de maio de 2026. | Kitploit
Ferramentas/GitHubGitHub/hnytgl/cve-2026-41089-detector
Ferramentas DefensivasScanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de Rede
GitHubhnytgl/cve-2026-41089-detector

CVE-2026-41089-Detector

Este é um script de detecção para CVE-2026-41089 usado em inspeções de defesa. Essa vulnerabilidade é uma falha de execução remota de código no Windows Netlogon divulgada pela Microsoft na atualização de segurança de maio de 2026.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 3 mesesAinda não revisado
Compartilhar

Ferramenta de Verificação CVE-2026-41089

Este é um script de verificação para a CVE-2026-41089, utilizado em inspeções defensivas. Esta vulnerabilidade é uma falha de execução remota de código no Windows Netlogon, divulgada pela Microsoft na atualização de segurança de maio de 2026.

O script não envia pacotes de exploração nem tenta acionar exceções no Netlogon. Ele prioriza a leitura da versão do arquivo do componente afetado netlogon.dll, em segundo lugar verifica os KBs instalados e, por último, utiliza o número de compilação completa do sistema como fallback, reduzindo assim falsos positivos que dependem apenas da versão do SO.

Como Usar

Verificar o host Windows local:

root@kitploit:~
python .\cve_2026_41089_check.py

Verificar um host Windows remoto via CIM/WMI:

root@kitploit:~
python .\cve_2026_41089_check.py --target dc01.example.com --format json

Verificar com informações de ativos offline:

root@kitploit:~
python .\cve_2026_41089_check.py --input-json .\sample_facts.json --format csv

Exibir as correções atuais do MSRC:

root@kitploit:~
python .\cve_2026_41089_check.py --update-msrc

Códigos de saída:

  • 0: Nenhum host vulnerável encontrado
  • 1: Falha na execução ou consulta
  • 2: Pelo menos um host suspeito de estar vulnerável foi encontrado

Lógica de Verificação

A prioridade das evidências é a seguinte:

  1. Versão do arquivo netlogon.dll: verifica diretamente a versão do componente relacionado à vulnerabilidade, com a maior prioridade.
  2. KBs instalados: corresponde às atualizações de correção publicadas pela Microsoft.
  3. Número de compilação completa do SO: usado como fallback apenas quando a versão do componente não está disponível.
  4. Função de controlador de domínio: o cenário de exploração desta vulnerabilidade tem como alvo servidores Windows que atuam como controladores de domínio.

Estados do resultado:

  • patched: a versão do componente atingiu a versão corrigida, ou o KB correspondente foi instalado.
  • vulnerable: a versão do componente netlogon.dll no controlador de domínio é inferior à versão corrigida, ou a versão do componente não está disponível, mas a compilação do sistema e as evidências do KB indicam que ainda está abaixo do nível de correção.
  • not_affected: não está dentro do escopo dos produtos/componentes afetados, ou o host não é um controlador de domínio.
  • unknown: informações insuficientes para determinar.

O campo evidence na saída explica a base da determinação, por exemplo:

  • netlogon.dll_version
  • installed_kb
  • os_build_fallback
  • domain_role

Versões Corrigidas

Fonte dos dados: CVRF da Microsoft MSRC de 2026-May.

ProdutoVersão CorrigidaAtualização
Windows Server 20126.2.9200.26079KB5087470
Windows Server 2012 R26.3.9600.23181KB5087471
Windows Server 201610.0.14393.9140KB5087537
Windows Server 201910.0.17763.8755KB5087538
Windows Server 202210.0.20348.5139KB5087545
Windows Server 2022 Hotpatch10.0.20348.5074KB5087424
Windows Server 2022 23H210.0.25398.2330KB5087541
Windows Server 202510.0.26100.32860KB5087539
Windows Server 2025 Hotpatch10.0.26100.32772KB5087423

Exemplo de Ativos Offline

root@kitploit:~
{
  "target": "dc01",
  "caption": "Microsoft Windows Server 2019 Standard",
  "version": "10.0.17763",
  "build_number": "17763",
  "ubr": "8000",
  "product_type": 2,
  "domain_role": 5,
  "netlogon_file_version": "10.0.17763.8000",
  "installed_kbs": []
}

Sobre Verificação Ativa de Vulnerabilidades

Este projeto não fornece sondagem de exploração, verificação de travamento ou construção de solicitações que possam ser usadas para reproduzir RCE. Para controladores de domínio em produção, esse tipo de verificação apresenta alto risco e não é adequado para publicação em repositórios públicos.

Se for necessário reduzir ainda mais os falsos positivos, recomenda-se combinar as seguintes evidências defensivas:

  • Ler a versão do arquivo C:\Windows\System32\netlogon.dll
  • Verificar os registros de instalação de KB no sistema de gerenciamento de patches
  • Confirmar se o host é um controlador de domínio
  • Verificar a janela de alterações e o status de reinicialização

Referências

  • Microsoft MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41089
  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2026-41089
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41089

Aviso de Isenção de Responsabilidade

Este projeto destina-se apenas a inspeções defensivas em ambientes autorizados. Antes de tomar ações em produção, revise os resultados em conjunto com os comunicados oficiais da Microsoft, sistema de gerenciamento de patches e registros de alterações.

Baixar ferramenta