Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41089-Netlogon — 🛡️ Módulo oficial de diagnóstico da ferramenta de Segurança de IA para CVE-2026-41089 (Windows Netlogon Stack Buffer Overflow RCE). Inclui análise técnica, arquitetura de ataque, IoCs e estratégia de mitigação. | Kitploit
Ferramentas/GitHubGitHub/zerodayvpn/cve-2026-41089-netlogon
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoInteligência de AmeaçasAprendizado e EducaçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
zerodayvpn/cve-2026-41089-netlogon

CVE-2026-41089-Netlogon

🛡️ Módulo oficial de diagnóstico da ferramenta de Segurança de IA para CVE-2026-41089 (Windows Netlogon Stack Buffer Overflow RCE). Inclui análise técnica, arquitetura de ataque, IoCs e estratégia de mitigação.

Ver RepositórioSite
há 1 diaAinda não revisado
Compartilhar

🛡️ AI Security Tool Module
CVE-2026-41089: Netlogon Stack Buffer Overflow

Módulo oficial de verificação de segurança para o AI Security Tool Ecosystem


Latest Release Build Status Donations Telegram Channel

License

🌐 Versão de demonstração • 📚 Site do projeto • 💬 Chat da comunidade

Navegação do site: Início • Atualizações • Downloads • Módulos

AI Security Tool Banner


🧠 Conceptual Overview

Publico uma análise técnica detalhada da vulnerabilidade crítica CVE-2026-41089, descoberta no serviço Windows Netlogon. Minha análise mostra que o problema está relacionado a um estouro de buffer na pilha (CWE-121). Ao enviar requisições especialmente construídas para o controlador de domínio (DC), um atacante não autenticado pode causar corrupção de memória e executar código arbitrário no nível NT AUTHORITY\SYSTEM.

🎯 Core Impact Philosophy

"He who controls Netlogon, controls the kingdom."
Como a exploração da vulnerabilidade não requer autenticação nem interação do usuário, este problema representa uma ameaça crítica para infraestruturas corporativas, abrindo um caminho direto para o comprometimento do Active Directory.

📊 Vulnerability Specifications

ParâmetroValorObservação
CVE IDCVE-2026-41089Identificador oficial da vulnerabilidade
Nível de riscoCritical (CVSS v3.1: 9.8)████████████████████ 100%
Tipo de vulnerabilidadeCWE-121Stack-based Buffer Overflow
Componente vulnerávelWindows Netlogon ServiceServiço de autenticação do Active Directory
Vetor de ataqueNetwork (Rede)Execução remota sem acesso ao host
Privilégios necessáriosNone (Não necessários)Unauthenticated RCE

🕸 Attack Scenario & Architecture

root@kitploit:~
graph TD
    A[Unauthenticated Attacker] -->|Network Access| B[Locate Domain Controller]
    B -->|Send Crafted Netlogon Packet| C[Trigger Stack Buffer Overflow]
    C -->|Memory Corruption in LSASS| D[Arbitrary Code Execution]
    D --> E[Full Domain Controller Takeover]
    E --> F[Complete Active Directory Compromise]

💡 Key Risks & Impact

  • Domain Takeover: Captura instantânea dos privilégios de Administrador do Domínio.
  • Credential Harvesting: Acesso total à base de contas NTDS.dit.
  • Lateral Movement: Acesso irrestrito a todos os dispositivos do domínio.
  • Persistence: Capacidade de gerar Golden Tickets e contas ocultas.

🛡 Detection & Threat Hunting (IoCs)

🔍 Indicadores de comprometimento:

  • [!] Encerramento anormal ou reinicialização do serviço Netlogon (processo lsass.exe).
  • [!] Criação suspeita de processos filhos a partir de lsass.exe.
  • [!] Picos de requisições RPC anômalas aos controladores de domínio.

📈 Fontes de log recomendadas: Windows Security Events (Event IDs de falhas de serviços), Sysmon (Process Creation), Microsoft Defender for Identity.

🛠 Mitigation Checklist

  • 🟢 Instalação de patches: Instale imediatamente as atualizações de segurança da Microsoft para Windows Server DC.
  • 🟢 Segmentação de rede: Restrinja o acesso a RPC/Netlogon apenas a sub-redes confiáveis via firewall.
  • 🟡 Monitoramento EDR: Configure a análise comportamental do processo lsass.exe.

💻 Instruções para executar o módulo

⚠️ IMPORTANTE: Este módulo foi desenvolvido exclusivamente para diagnóstico seguro como parte da plataforma AI Security Tool. Recomendamos fortemente usar apenas módulos aprovados do repositório oficial.

1️⃣ Instale o AI Security Tool

Para o funcionamento do módulo, será necessário ter o núcleo do programa instalado:

SO / PlataformaVersãoArquitetura / FormatoData de atualizaçãoStatusDownload
🪟 Windowsv6.3.20x64 Installer (.exe)2026-09-08🟢 LatestBaixar .exe
🪟 Windowsv6.3.20x64 Portable (.tar.gz)2026-09-08🟢 LatestBaixar .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 StableBaixar .dmg
🐧 Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01🟢 StableBaixar .tar.gz
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 StableBaixar .apk

As instruções de compilação a partir do código-fonte estão disponíveis no repositório oficial do AI Security Tool.

2️⃣ Executar a verificação via CLI / Terminal

root@kitploit:~
# Тест подключения и базовая проверка (короткое имя пользователя)
python3 CVE-2026-41089.py 10.0.50.21 corp.local

Проверка уязвимости к переполнению буфера (длина 130)

python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 130

Безопасная проверка с повышенным таймаутом для медленных сетей

python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 200 -t 10


🔍 Módulos de verificação de segurança e repositórios PoC

Coleção de vulnerabilidades, scripts PoC e pesquisas, mantida pelos membros da nossa comunidade:

🔥 Remote Code Execution (RCE) & Network Vulns 4 módulos
  • CVE-2026-41089 — Netlogon Remote Code Execution Exploit @ZeroDayEvil
  • CVE-2026-20805 — Windows Remote Code Execution Proof-of-Concept @ZeroDayEvil
  • CVE-2026-41096 — Critical RCE Vulnerability Scanner Module @ZeroDayEvil
  • CVE-2026-24291 — Network Protocol Remote Code Execution @ZeroDayVPN
🛡️ Privilege Escalation (EoP) & Services 2 módulos
  • CVE-2026-66804 — CrossDevice Service Elevation of Privilege @ZeroDayVPN
  • CVE-2026-50416 — Local Privilege Escalation Writeup & PoC @ZeroDayEvil
📚 Vulnerability Research & Writeups 2 módulos
  • CVE-2026-42978 — Deep Technical Analysis & PoC Research @ZeroDayEvil
  • CVE-2026-83991 — Full WriteUp & Exploitation Demonstration @ZeroDayVPN

⚖️ License & Legal Disclaimer

🚨 Disclaimer

Este módulo e os materiais são fornecidos exclusivamente para auditoria de segurança autorizada e fins de pesquisa.
O uso deste módulo em sistemas sem o consentimento prévio por escrito do proprietário é ilegal. O autor e os desenvolvedores do AI Security Tool não se responsabilizam por possíveis danos causados pelo uso incorreto dos materiais.

🔄 Contribution & Community

Acolhemos com satisfação qualquer contribuição para o desenvolvimento do projeto! Principais áreas:

  1. Integrações de IA: Conexão de novos provedores LLM e desenvolvimento de agentes especializados.
  2. Security Tools: Desenvolvimento de módulos de verificação de segurança e integração de scanners CLI.
  3. Otimização: Aumento da velocidade dos parsers e da segurança de execução.
  4. Documentação: Redação de materiais de pesquisa e traduções.

🔗 Contact & Support

  • Site oficial: ZeroDayEvil.com
  • Telegram Admin: @ZeroDayEvil
  • Telegram Chat: @ZeroDyaTool_chat
  • Telegram Channel: @ZeroDyaTool_channel
  • Patrocinadores: PayPal Support
  • Open Collective: ZeroDayEvil

AI Security Tool — Reimagining terminal workflow and automation for cybersecurity professionals.

Baixar ferramenta