
PoC de exploit para CVE-2026-40369 direcionado ao kernel do Windows; inclui bypass de kASLR, heap grooming, injeção de thread remota e offsets por build.
poc and exp for CVE_2026_40369, related to my analyze, use cmake.
Código de depuração, arquivos poc e exp para reprodução do CVE_2026_40369, escritos com cmake. A compilação continua sendo feita diretamente com os comandos normais do cmake.

Sobre os artigos de análise:
Talvez nossa conta oficial do WeChat< 不止Sec > tenha mais conteúdo do seu interesse

【2026-7-23】: Usei a ferramenta prefectch para tentar contornar o kASLR, mas ainda há grande probabilidade de tela azul, e na prática é quase impossível de ser explorada

ntoskrl.exe, o que é difícil no 25H2. Por isso, meu exp/exp original precisa ser configurado manualmenteCmpLayerVersions. Ou você também pode usar diferentes posições de informações de versão para construir um victim fake chunkinclude\common\gadget.hppCmpLayerVersionCount, embora eu ache que isso não faz diferença