Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41096-POC — баг windows api | Kitploit
Инструменты/GitHubGitHub/satchfunky/cve-2026-41096-poc
Анализ уязвимостейЭксплуатацияФаззингРазработка Полезной НагрузкиАнализ DNSЭксплуатация Бинарных Файлов
GitHubsatchfunky/cve-2026-41096-poc

CVE-2026-41096-POC

баг windows api

Репозиторий
3892 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ошибка находится в функции DnsQueryRaw (если быть точным, внутри DnsRawTruncateMessageForUdp), поэтому вам нужна программа, которая её вызывает.

Возможно, я ошибаюсь, но сейчас в windows 11 нет службы или стандартной программы, которая использует эту функцию, поэтому мне понадобился client.c.

в этом репозитории 2 файла: client.c и poc.py:

client.c: реализует DnsQueryRaw (вам нужно заменить индекс интерфейса в соответствии с вашей конфигурацией)

poc.py: триггер использует scapy, вам нужно заменить переменную _iface на интерфейс вашей машины атакующего

оставляю эксплуатацию этого в качестве упражнения, удачи

P.S.: windows 10 в безопасности, эта функция характерна для windows 11 (и конкретной версии windows server)

Скачать инструмент