Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41089-Netlogon-RCE — Сканируйте контроллеры домена Windows на наличие CVE-2026-41089 для обнаружения уязвимостей неаутентифицированного удалённого выполнения кода в службе Netlogon. | Kitploit
Инструменты/GitHubGitHub/opensource-arrozconpollo191/cve-2026-41089-netlogon-rce
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubopensource-arrozconpollo191/cve-2026-41089-netlogon-rce

CVE-2026-41089-Netlogon-RCE

Сканируйте контроллеры домена Windows на наличие CVE-2026-41089 для обнаружения уязвимостей неаутентифицированного удалённого выполнения кода в службе Netlogon.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
12 дней назадЕщё не проверено

🛡️ CVE-2026-41089-Netlogon-RCE - Анализ критических уязвимостей безопасности служб Windows

Download Files

Этот репозиторий предоставляет инструменты для анализа и тестирования уязвимости Netlogon, известной как CVE-2026-41089. Данный инструмент помогает специалистам по безопасности определить, подвержены ли их контроллеры домена Windows риску из-за этой конкретной уязвимости удаленного выполнения кода.

📋 Понимание риска

Служба Netlogon управляет аутентификацией пользователей и сетевым трафиком в средах домена Windows. Изъян в этой службе позволяет неаутентифицированному пользователю отправлять специальные сетевые пакеты на контроллер домена. Это действие может привести к полному захвату системы.

Команды безопасности используют этот инструмент для проверки статуса установки обновлений. Запустив предоставленный прототип эксплойта, вы можете подтвердить, блокируют ли ваши системы эти несанкционированные попытки.

🖥️ Системные требования

Для использования этого инструмента убедитесь, что ваше окружение соответствует следующим требованиям:

  • Операционная система: Windows 10, Windows 11 или Windows Server 2019/2022.
  • Сетевой доступ: прямое подключение к целевому контроллеру домена.
  • Разрешения: вам нужны права локального администратора для запуска утилит сетевого тестирования.
  • Программное обеспечение: должна быть включена среда Windows PowerShell.

📥 Загрузка и установка

Выполните следующие действия, чтобы получить инструмент:

  1. Посетите официальную страницу релизов, чтобы загрузить последнюю версию.
  2. Выберите файл с расширением .zip для вашей системы Windows.
  3. Сохраните папку в доступное место, например, в папку "Загрузки".
  4. Щелкните правой кнопкой мыши по папке и выберите "Извлечь все", чтобы просмотреть содержимое.

⚙️ Запуск инструмента безопасности

После завершения загрузки выполните следующие действия:

  1. Откройте извлеченную папку с именем CVE-2026-41089-Netlogon-RCE.
  2. Найдите файл с именем run_analysis.bat.
  3. Щелкните правой кнопкой мыши по этому файлу и выберите "Запуск от имени администратора".
  4. Появится окно консоли. Введите IP-адрес целевого контроллера домена по запросу.
  5. Инструмент проведет серию неразрушающих проверок службы Netlogon.
  6. Просмотрите вывод в окне консоли.

🔍 Интерпретация результатов

Инструмент отображает два основных результата:

  • Уязвим: целевая система принимает тестовые пакеты. Это указывает на то, что системе требуются немедленные обновления безопасности от Microsoft.
  • Безопасен: система отклоняет тестовые пакеты. Ваша текущая конфигурация безопасности блокирует этот вектор атаки.

🛡️ Рекомендации по устранению

Если ваш тест указывает на уязвимую систему, немедленно выполните следующие действия:

  1. Проверьте наличие обновлений Windows. Microsoft выпускает обновления, специально предназначенные для закрытия этих пробелов.
  2. Убедитесь, что служба Netlogon использует безопасный RPC-обмен.
  3. Ограничьте доступ к контроллерам домена с помощью правил брандмауэра. Разрешайте трафик только от известных, доверенных устройств.
  4. Просмотрите журналы на предмет необычной активности аутентификации.

⚙️ Расширенная конфигурация (необязательно)

Пользователи с особыми сетевыми потребностями могут изменить файл config.json, находящийся в папке программы. Этот файл позволяет изменить внутренние тайм-ауты или местоположение файлов журналов. Перед внесением изменений всегда сохраняйте копию исходного файла.

⚠️ Важные правила безопасности

Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированное тестирование в сетях может привести к сбоям в обслуживании или создать риски безопасности. Относитесь ко всем сетевым анализам с осторожностью. Этот инструмент существует только для образовательных целей и авторизованного аудита безопасности.

🆘 Устранение неполадок

  • Ошибки прав доступа: убедитесь, что вы запускаете файл от имени администратора. Лучший способ выбрать этот параметр — щелкнуть правой кнопкой мыши по файлу.
  • Сетевые тайм-ауты: проверьте, может ли ваша машина выполнить ping до целевого контроллера домена. Брандмауэры часто блокируют тестовый трафик по умолчанию.
  • Отсутствующие файлы: если консоль не запускается, убедитесь, что вы извлекли все файлы из zip-папки перед запуском скрипта.
  • Срабатывание антивируса: некоторое программное обеспечение безопасности может пометить этот инструмент из-за его характера. Возможно, вам потребуется создать исключение для папки инструмента в настройках антивируса, чтобы он мог работать.

📖 Часто задаваемые вопросы

Устанавливает ли этот инструмент программное обеспечение на мою машину? Нет. Приложение работает как портативный скрипт. Оно не изменяет реестр Windows и не устанавливает фоновые службы.

Может ли этот инструмент вызвать сбой моего контроллера домена? Инструмент использует стандартные, неразрушающие сетевые запросы. Он следует безопасным шаблонам тестирования, чтобы обеспечить минимальное влияние на производительность системы.

Нужна ли мне специальная учетная запись для запуска? Вам нужны права администратора на компьютере, с которого вы запускаете инструмент. Вам не нужна учетная запись администратора домена для выполнения теста, поскольку уязвимость затрагивает неаутентифицированный доступ.

Как часто следует запускать этот инструмент? Запускайте этот инструмент после каждого крупного обновления Windows, чтобы убедиться, что ваши средства защиты остаются активными и эффективными.

Ключевые слова: active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day

Скачать инструмент