Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE_2026_40369 — Эксплойт PoC для CVE-2026-40369, нацеленный на ядро Windows; включает обход kASLR, хип-груминг, внедрение удалённого потока и смещения для каждой сборки. | Kitploit
Инструменты/GitHubGitHub/joe1sn/cve_2026_40369
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubjoe1sn/cve_2026_40369

CVE_2026_40369

Эксплойт PoC для CVE-2026-40369, нацеленный на ядро Windows; включает обход kASLR, хип-груминг, внедрение удалённого потока и смещения для каждой сборки.

Репозиторий
6111 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE_2026_40369 Exploit

poc и эксплойт для CVE_2026_40369, связанные с моим анализом, используют cmake.

Отладочный код, файлы poc и эксплойта для воспроизведения CVE_2026_40369 написаны с использованием cmake. Для компиляции по-прежнему достаточно обычных команд cmake.

image-20260530202251939

Об аналитической статье:

  • Аккаунт WeChat: https://mp.weixin.qq.com/s/jUEW6MPkWhmxt_8w2Oszhg
  • Мой блог: https://joe1sn.eu.org/2026/05/30/CVE-2026-40369

Возможно, в нашем аккаунте WeChat < 不止Sec > вы найдёте больше интересующего вас контента

img

Внимание

[2026-07-23]: Попытка обойти kASLR с помощью инструмента prefectch, но всё ещё высокая вероятность синего экрана, и на практике он практически не срабатывает.

image-20260723215539027

  • Для эксплуатации требуется заранее получить утечку базового адреса ntoskrl.exe, что на 25H2 сделать сложно. Поэтому в моём/исходном exp его нужно задавать вручную.
  • Этот приём можно применить только один раз, так как это инкремент без фиксированного значения и с потерями, поэтому впоследствии может возникнуть ситуация, когда адрес CmpLayerVersions не удаётся найти. Либо вы можете использовать другое расположение информации о версии для построения victim fake chunk.
  • Использована техника внедрения удалённого потока (remote thread injection), которая может не пройти проверку антивируса, что значительно сужает поверхность атаки.
  • В моём exp вам, возможно, потребуется изменить смещения в зависимости от версии системы; смещения находятся в include\common\gadget.hpp.
  • В моём exp значение CmpLayerVersionCount не восстанавливается, хотя я считаю, что это не важно.
Скачать инструмент