Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42978-PoC-Research — Pesquisa de PoC de Use-After-Free e Race Condition no CVE-2026-42978 Windows Push Notifications (WpnService), scanner de diagnóstico e módulo de auditoria de segurança para AI Security Tool. | Kitploit
Ferramentas/GitHubGitHub/syntaxmethod/cve-2026-42978-poc-research
Ferramentas DefensivasEscalada de PrivilégiosScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoInteligência de AmeaçasPapers e PesquisaAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
syntaxmethod/cve-2026-42978-poc-research

CVE-2026-42978-PoC-Research

Pesquisa de PoC de Use-After-Free e Race Condition no CVE-2026-42978 Windows Push Notifications (WpnService), scanner de diagnóstico e módulo de auditoria de segurança para AI Security Tool.

Ver RepositórioSite
9423há 20 diasAinda não revisado
Compartilhar

CVE-2026-42978
Módulo de Notificações Push do Windows para Ferramenta de Segurança de IA

Ecossistema de Segurança de IA de Nova Geração, Terminal Multiprotocolo e Suíte de Agentes Autônomos


Latest Release Build Status Donations Telegram Channel License

Website · Documentação do produto · Aplicação host · Chat da comunidade

Navegação do site: Início · Atualizações · Downloads · Módulos

Module banner


Aplicação host oficial

Produto: AI Security Tool
Site: zerodayevil.github.io
Docs: https://zerodayevil.github.io/ai-security-tool

Este módulo é uma análise revisada e um perfil de verificação segura para a AI Security Tool.
Use apenas módulos listados no site do projeto ou no catálogo oficial. Carregue este módulo dentro da aplicação aprovada, contra endpoints que você possui ou tem autorização por escrito para avaliar.

Este repositório não inclui um exploit weaponizado contra o WpnService. O laboratório em lab/ é um mock independente da classe de bug (TOCTOU / double-fetch). Ele não se comunica com o serviço real de notificações push.


Início rápido e instalação

Instale primeiro a aplicação host. Em seguida, habilite este módulo em Modules → Windows / Local EoP → CVE-2026-42978.

Builds prontos para uso

SO / plataformaVersãoArquitetura / formatoAtualizadoStatusDownload
Windowsv6.3.20Instalador x64 (.exe)2026-09-08Mais recenteBaixar .exe
Windowsv6.3.20Portátil x64 (.tar.gz)2026-09-08Mais recenteBaixar .tar.gz
macOSv5.3.29Apple Silicon (.dmg)2026-09-05EstávelBaixar .dmg
Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01EstávelBaixar .tar.gz
Androidv5.3.27APK ARM64 (.apk)2026-09-01EstávelBaixar .apk

Apenas fontes oficiais:

  • https://zerodayevil.github.io/
  • https://zerodayevil.github.io/ai-security-tool
  • https://github.com/ZeroDayEvil/ai-security-tool

Visão conceitual

CVE-2026-42978 é uma elevação de privilégio local nas Notificações Push do Windows. A Microsoft descreve acesso concorrente a um recurso compartilhado sem sincronização adequada (CWE-362). Pesquisas sobre wpncore.dll corrigido vs. não corrigido mostram uma race de use-after-free em PresentationEndpointFacade durante o desligamento da plataforma.

O WpnService é executado na sessão 0 como NT AUTHORITY\SYSTEM (svchost.exe -k netsvcs -p). A entrega de toast, tile e badge passa por ele. Vencer uma race contra esse processo é um problema de SYSTEM na máquina local — não um bug remoto de pré-autenticação em DC.

Status: corrigido em 10 de junho de 2026 (Patch Tuesday). Esta página é pesquisa defensiva.

Não é o CVE-2026-41089 (RCE do Netlogon). Componente diferente, modelo de privilégio diferente, data de patch diferente.


Especificações

CampoValor
CVECVE-2026-42978
BDUBDU:2026-08249
Aviso do fornecedorMSRC — Windows Push Notifications EoP
SeveridadeAlta · CVSS 3.1 7.8
FraquezaCWE-362 race condition · use-after-free no caminho de desligamento
ComponenteWindows Push Notifications · WpnService · wpncore.dll
Vetor de ataqueLocal
Privilégios necessáriosBaixo (usuário local autorizado)
Interação do usuárioNenhuma
Patch Tuesday10 de junho de 2026
Tipo de móduloAnálise de pesquisa + verificação segura no app + pacote de detecção

Escopo

SKUs de cliente e servidor que incluem Push Notifications. Confirme o KB exato no MSRC antes de fechar um ticket.

FamíliaNotas
Windows 101809, 21H2, 22H2 (x86 / x64 / ARM64 conforme aplicável)
Windows 1123H2, 24H2, 25H2, 26H1
Windows Server2016 / 2019 / 2022 / 2025 (full e Server Core onde o componente existe)

Builds de orientação a partir de notas públicas de manutenção (sempre reverifique no MSRC):

BranchBuild corrigido indicativo
Windows 11 23H222631.7219
Windows 11 24H226100.8655
Windows 11 25H226200.8655
Windows 11 26H128000.2269
Exemplo de wpncore.dll (24H2)vulnerável 26100.8521 → corrigido 26100.8655

Causa raiz (pesquisa)

A facade encapsula chamadas da API de notificações e delega para PresentationEndpointImpl. Durante o desligamento da plataforma, o objeto NotificationPlatform é destruído. Vários métodos da facade historicamente obtinham um ponteiro de plataforma sem um flag de desligamento ou um lock compartilhado. Se o teardown vencer a race, a próxima chamada usa um ponteiro pendente.

Facade, platform, shutdown guard

O mesmo padrão de lock-and-guard foi aplicado em 49 métodos PresentationEndpointFacade::*. Os métodos de implementação por baixo foram deixados como estavam — o furo estava na facade.

Forma não corrigida (wpncore.dll 26100.8521)

Baixar ferramenta