Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-40369 — Оборонительный технический анализ CVE-2026-40369, уязвимости EoP в ядре Windows с примитивом аддитивной записи размером 12 байт. Охватывает первопричину, ограничения эксплуатации, обход KASLR и рекомендации по обнаружению. | Kitploit
Инструменты/GitHubGitHub/ercihan/cve-2026-40369
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubercihan/cve-2026-40369

CVE-2026-40369

Оборонительный технический анализ CVE-2026-40369, уязвимости EoP в ядре Windows с примитивом аддитивной записи размером 12 байт. Охватывает первопричину, ограничения эксплуатации, обход KASLR и рекомендации по обнаружению.

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Это переработка и краткое изложение публичного технического анализа VoidSec уязвимости CVE-2026-40369 с добавлением блок-схемы и заметок по защите для моего собственного понимания. Все основные технические детали взяты из его исследования. Я не проводил независимого реверс-инжиниринга этой ошибки.

CVE-2026-40369: Защитный анализ 12-байтового примитива инкремента ядра Windows

License: CC BY-NC-SA 4.0 Report

Защитный технический анализ CVE-2026-40369 — уязвимости повышения привилегий в ядре Windows, которая предоставляет ограниченный 12-байтовый аддитивный примитив записи через NtQuerySystemInformation (класс 0xFD / 253).

Этот отчет фокусируется на ограничениях эксплуатации, анализе первопричин и последствиях для защиты, а не на создании оружия.

Обзор

CVE-2026-40369 позволяет атакующему выполнять аддитивные записи в три смежных DWORD в памяти ядра при вызове NtQuerySystemInformation с классом информации 253 и нулевым буфером. Хотя примитив ограничен, его можно использовать для обхода KASLR и повышения привилегий при тщательном нацеливании.

Этот анализ охватывает:

  • Реконструкцию первопричины обхода проверки пробы и невозвращаемой проверки длины
  • Детальный разбор 12-байтового аддитивного примитива записи и его ограничений
  • Математический анализ техники обхода KASLR с помощью Feature_RestrictKernelAddressLeaks
  • Обзор публично документированных путей эксплуатации (состояние функции WIL + альтернативные подходы к примитиву чтения)
  • Каталог смещений для конкретных сборок из публичного proof-of-concept кода
  • Рекомендации по обнаружению и усилению защиты

Ключевые моменты

  • Точный арифметический анализ манипуляции байтом состояния функции WIL (0x57 → 0x10)
  • Четкое различие между условием маски и целевым байтом при отключении защиты от утечки указателей ядра
  • Ответственная каталогизация смещений из публичного репозитория эксплойтов
  • Сильный акцент на ограничениях эксплуатации, а не на шагах эксплуатации
  • Рекомендации по защите для обнаружения и смягчения
Скачать инструмент