Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-2636_PoC — Prova de conceito para CVE-2026-2636, uma vulnerabilidade no CLFS.sys do Windows que causa BSoD via ReadFile no handle de CreateLogFile, permitindo negação de serviço sem privilégios. | Kitploit
Ferramentas/GitHubGitHub/oxfemale/cve-2026-2636_poc
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploração
GitHuboxfemale/cve-2026-2636_poc

CVE-2026-2636_PoC

Prova de conceito para CVE-2026-2636, uma vulnerabilidade no CLFS.sys do Windows que causa BSoD via ReadFile no handle de CreateLogFile, permitindo negação de serviço sem privilégios.

Ver Repositório
153há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-2636: Estado Irrecuperável no CLFS.sys que Leva a BSoD

CVE-2026-2636

Visão Geral

CVE-2026-2636 é uma vulnerabilidade no driver do Sistema de Arquivos de Log Comum (CLFS) do Windows (CLFS.sys). Um usuário sem privilégios pode acionar um estado irrecuperável do sistema ao chamar a API ReadFile em um identificador aberto via CreateLogFile. Isso resulta em uma Tela Azul da Morte (BSoD), levando a uma negação de serviço (DoS).

Vetor CVSS: (Aguardando Atribuição Oficial)
Impacto: Negação de Serviço (Falha do Sistema)
Descoberto: 2025
Lançamento do Patch: Atualização Cumulativa de Setembro de 2025


Sistemas Afetados

VersãoStatus
Windows 11 23H2 e anteriores? Vulnerável
Windows 11 2024 LTSC (anterior a setembro de 2025)? Vulnerável
Windows Server 2025 (anterior a setembro de 2025)? Vulnerável
Windows 11 2024 LTSC (com atualização de setembro de 2025)? Corrigido
Windows Server 2025 (com atualização de setembro de 2025)? Corrigido
Windows 25H2 (lançado em setembro de 2025)? Corrigido

Análise Técnica Aprofundada

Análise da Causa Raiz

A vulnerabilidade decorre de CWE-159: Tratamento Incorreto do Uso Inválido de Elementos Especiais. Especificamente, o driver CLFS não valida adequadamente a combinação de sinalizadores no Pacote de Solicitação de E/S (IRP) associado a uma operação de leitura em um arquivo de log CLFS.

Comportamento dos Sinalizadores do IRP

Quando uma operação de leitura é iniciada via ReadFile em um identificador criado por CreateLogFile, o sistema gera um IRP com sinalizadores específicos:

SinalizadorValorDescrição
IRP_PAGING_IO0x02Indica que a E/S está relacionada à paginação de memória (arquivo de paginação ou arquivos mapeados em memória)
IRP_INPUT_OPERATIONVariaIndica que a operação de E/S envolve transferência de dados de entrada

Insight Crítico: Para o funcionamento correto, pelo menos um desses sinalizadores deve estar habilitado. No cenário do PoC, ambos estão desabilitados, o que leva ao caminho de tratamento incorreto que aciona a BSoD.

Por Que Isso Importa

Embora o subsistema CLFS tenha sido fonte de vulnerabilidades passadas (frequentemente relacionadas a arquivos .blf manipulados), este problema é único porque:

  • ? Não requer um arquivo de log maliciosamente criado
  • ? Depende exclusivamente de uma sequência inesperada de chamadas legítimas da API do Windows
  • ? Destaca uma falha lógica na forma como o driver lida com solicitações de E/S do modo de usuário
  • ? Pode ser acionado por um usuário sem privilégios

Prova de Conceito (PoC)

Análise do Código

O PoC é deliberadamente mínimo e consiste em apenas duas chamadas principais de API, demonstrando a simplicidade do gatilho:

Baixar ferramenta