Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE_2026_40369 — PoC de exploit para CVE-2026-40369 direcionado ao kernel do Windows; inclui bypass de kASLR, heap grooming, injeção de thread remota e offsets por build. | Kitploit
Ferramentas/GitHubGitHub/joe1sn/cve_2026_40369
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubjoe1sn/cve_2026_40369

CVE_2026_40369

PoC de exploit para CVE-2026-40369 direcionado ao kernel do Windows; inclui bypass de kASLR, heap grooming, injeção de thread remota e offsets por build.

Ver Repositório
61há 28 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE_2026_40369 Exploit

poc and exp for CVE_2026_40369, related to my analyze, use cmake.

Código de depuração, arquivos poc e exp para reprodução do CVE_2026_40369, escritos com cmake. A compilação continua sendo feita diretamente com os comandos normais do cmake.

image-20260530202251939

Sobre os artigos de análise:

  • Conta oficial do WeChat: https://mp.weixin.qq.com/s/jUEW6MPkWhmxt_8w2Oszhg
  • Meu blog: https://joe1sn.eu.org/2026/05/30/CVE-2026-40369

Talvez nossa conta oficial do WeChat< 不止Sec > tenha mais conteúdo do seu interesse

img

Nota

【2026-7-23】: Usei a ferramenta prefectch para tentar contornar o kASLR, mas ainda há grande probabilidade de tela azul, e na prática é quase impossível de ser explorada

image-20260723215539027

  • A exploração precisa vazar antecipadamente o endereço base de ntoskrl.exe, o que é difícil no 25H2. Por isso, meu exp/exp original precisa ser configurado manualmente
  • Essa técnica só pode ser usada uma vez, porque é um incremento sem valor fixo e com perdas, então posteriormente pode ocorrer a situação de não encontrar o endereço de CmpLayerVersions. Ou você também pode usar diferentes posições de informações de versão para construir um victim fake chunk
  • Usei a técnica de injeção de thread remota, que pode não passar pela detecção do antivírus, o que reduz drasticamente a superfície de ataque
  • No meu exp, você pode precisar modificar os offsets de acordo com diferentes versões do sistema; os offsets estão em include\common\gadget.hpp
  • Meu exp não restaura o valor de CmpLayerVersionCount, embora eu ache que isso não faz diferença
Baixar ferramenta