
Эксплойт PoC для CVE-2026-40369, нацеленный на ядро Windows; включает обход kASLR, хип-груминг, внедрение удалённого потока и смещения для каждой сборки.
poc и эксплойт для CVE_2026_40369, связанные с моим анализом, используют cmake.
Отладочный код, файлы poc и эксплойта для воспроизведения CVE_2026_40369 написаны с использованием cmake. Для компиляции по-прежнему достаточно обычных команд cmake.

Об аналитической статье:
Возможно, в нашем аккаунте WeChat < 不止Sec > вы найдёте больше интересующего вас контента

[2026-07-23]: Попытка обойти kASLR с помощью инструмента prefectch, но всё ещё высокая вероятность синего экрана, и на практике он практически не срабатывает.

ntoskrl.exe, что на 25H2 сделать сложно. Поэтому в моём/исходном exp его нужно задавать вручную.CmpLayerVersions не удаётся найти. Либо вы можете использовать другое расположение информации о версии для построения victim fake chunk.include\common\gadget.hpp.CmpLayerVersionCount не восстанавливается, хотя я считаю, что это не важно.