Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41089-Detector — Это скрипт для обнаружения CVE-2026-41089, используемый при проверке защиты. Эта уязвимость — удаленное выполнение кода в Windows Netlogon, раскрытая Microsoft в обновлении безопасности за май 2026 года. | Kitploit
Инструменты/GitHubGitHub/hnytgl/cve-2026-41089-detector
Оборонительные ИнструментыСканеры уязвимостейАнализ уязвимостейАудит конфигурацииСетевая безопасность
GitHubhnytgl/cve-2026-41089-detector

CVE-2026-41089-Detector

Это скрипт для обнаружения CVE-2026-41089, используемый при проверке защиты. Эта уязвимость — удаленное выполнение кода в Windows Netlogon, раскрытая Microsoft в обновлении безопасности за май 2026 года.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
13 месяцев назадЕщё не проверено
Поделиться

Инструмент проверки CVE-2026-41089

Этот скрипт проверки CVE-2026-41089 предназначен для защитного обхода. Уязвимость была раскрыта Microsoft в майском обновлении безопасности 2026 года как уязвимость удалённого выполнения кода в Windows Netlogon.

Скрипт не отправляет эксплойт-пакеты и не пытается вызвать исключения Netlogon. Он в первую очередь считывает версию файла компонента netlogon.dll, затем проверяет установленные обновления (KB), и только в последнюю очередь использует полный номер сборки системы для резервного определения, что снижает количество ложных срабатываний, связанных с простой проверкой версии ОС.

Использование

Проверка локального хоста Windows:

root@kitploit:~
python .\cve_2026_41089_check.py

Проверка удалённого хоста Windows через CIM/WMI:

root@kitploit:~
python .\cve_2026_41089_check.py --target dc01.example.com --format json

Проверка с использованием офлайн-данных об активах:

root@kitploit:~
python .\cve_2026_41089_check.py --input-json .\sample_facts.json --format csv

Просмотр текущих исправлений MSRC:

root@kitploit:~
python .\cve_2026_41089_check.py --update-msrc

Коды завершения:

  • 0 – уязвимые хосты не найдены
  • 1 – ошибка выполнения или запроса
  • 2 – обнаружен как минимум один потенциально уязвимый хост

Логика проверки

Приоритет доказательств:

  1. Версия файла netlogon.dll: прямая проверка версии компонента, связанного с уязвимостью. Высший приоритет.
  2. Установленные обновления (KB): сопоставление с опубликованными Microsoft исправлениями.
  3. Полный номер сборки ОС: резервное определение, если версия компонента недоступна.
  4. Роль контроллера домена: сценарий эксплуатации уязвимости нацелен на Windows Server, выступающие в роли контроллеров домена.

Состояния результата:

  • patched – версия компонента соответствует исправленной или установлено соответствующее KB.
  • vulnerable – версия netlogon.dll на контроллере домена ниже исправленной, либо версия компонента недоступна, но данные сборки и KB указывают на то, что система всё ещё не исправлена.
  • not_affected – не входит в область уязвимых продуктов/компонентов или хост не является контроллером домена.
  • unknown – недостаточно данных для определения.

Поле evidence в выводе поясняет основание для решения, например:

  • netlogon.dll_version
  • installed_kb
  • os_build_fallback
  • domain_role

Исправленные версии

Источник данных: Microsoft MSRC, CVRF за май 2026 г.

ПродуктИсправленная версияОбновление
Windows Server 20126.2.9200.26079KB5087470
Windows Server 2012 R26.3.9600.23181KB5087471
Windows Server 201610.0.14393.9140KB5087537
Windows Server 201910.0.17763.8755KB5087538
Windows Server 202210.0.20348.5139KB5087545
Windows Server 2022 Hotpatch10.0.20348.5074KB5087424
Windows Server 2022 23H210.0.25398.2330KB5087541
Windows Server 202510.0.26100.32860KB5087539
Windows Server 2025 Hotpatch10.0.26100.32772KB5087423

Пример офлайн-данных об активах

root@kitploit:~
{
  "target": "dc01",
  "caption": "Microsoft Windows Server 2019 Standard",
  "version": "10.0.17763",
  "build_number": "17763",
  "ubr": "8000",
  "product_type": 2,
  "domain_role": 5,
  "netlogon_file_version": "10.0.17763.8000",
  "installed_kbs": []
}

Об активной проверке уязвимости

Этот проект не предоставляет эксплойтов, проверок на крах или конструкций запросов, которые можно использовать для воспроизведения RCE. Для производственных контроллеров домена такие проверки рискованны и не подходят для публикации в открытом репозитории.

Если требуется дополнительно снизить количество ложных срабатываний, рекомендуется комбинировать следующие защитные доказательства:

  • Чтение версии файла C:\Windows\System32\netlogon.dll
  • Сверка записей об установке обновлений в системе управления патчами
  • Подтверждение того, что хост является контроллером домена
  • Проверка окон изменений и статуса перезагрузки

Ссылки

  • Microsoft MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41089
  • Запись CVE: https://www.cve.org/CVERecord?id=CVE-2026-41089
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41089

Отказ от ответственности

Данный проект предназначен только для защитного обхода в авторизованных средах. Прежде чем принимать меры в производственной среде, сверьтесь с официальными бюллетенями Microsoft, системой управления обновлениями и записями об изменениях.

Скачать инструмент