
Сканируйте контроллеры домена Windows на наличие CVE-2026-41089 для обнаружения уязвимостей неаутентифицированного удалённого выполнения кода в службе Netlogon.
Этот репозиторий предоставляет инструменты для анализа и тестирования уязвимости Netlogon, известной как CVE-2026-41089. Данный инструмент помогает специалистам по безопасности определить, подвержены ли их контроллеры домена Windows риску из-за этой конкретной уязвимости удаленного выполнения кода.
Служба Netlogon управляет аутентификацией пользователей и сетевым трафиком в средах домена Windows. Изъян в этой службе позволяет неаутентифицированному пользователю отправлять специальные сетевые пакеты на контроллер домена. Это действие может привести к полному захвату системы.
Команды безопасности используют этот инструмент для проверки статуса установки обновлений. Запустив предоставленный прототип эксплойта, вы можете подтвердить, блокируют ли ваши системы эти несанкционированные попытки.
Для использования этого инструмента убедитесь, что ваше окружение соответствует следующим требованиям:
Выполните следующие действия, чтобы получить инструмент:
После завершения загрузки выполните следующие действия:
Инструмент отображает два основных результата:
Если ваш тест указывает на уязвимую систему, немедленно выполните следующие действия:
Пользователи с особыми сетевыми потребностями могут изменить файл config.json, находящийся в папке программы. Этот файл позволяет изменить внутренние тайм-ауты или местоположение файлов журналов. Перед внесением изменений всегда сохраняйте копию исходного файла.
Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированное тестирование в сетях может привести к сбоям в обслуживании или создать риски безопасности. Относитесь ко всем сетевым анализам с осторожностью. Этот инструмент существует только для образовательных целей и авторизованного аудита безопасности.
Устанавливает ли этот инструмент программное обеспечение на мою машину? Нет. Приложение работает как портативный скрипт. Оно не изменяет реестр Windows и не устанавливает фоновые службы.
Может ли этот инструмент вызвать сбой моего контроллера домена? Инструмент использует стандартные, неразрушающие сетевые запросы. Он следует безопасным шаблонам тестирования, чтобы обеспечить минимальное влияние на производительность системы.
Нужна ли мне специальная учетная запись для запуска? Вам нужны права администратора на компьютере, с которого вы запускаете инструмент. Вам не нужна учетная запись администратора домена для выполнения теста, поскольку уязвимость затрагивает неаутентифицированный доступ.
Как часто следует запускать этот инструмент? Запускайте этот инструмент после каждого крупного обновления Windows, чтобы убедиться, что ваши средства защиты остаются активными и эффективными.
Ключевые слова: active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day