Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-42978-PoC-Research — CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free и Race Condition PoC-исследование, диагностический сканер и модуль аудита безопасности для AI Security Tool. | Kitploit
Инструменты/GitHubGitHub/syntaxmethod/cve-2026-42978-poc-research
Оборонительные ИнструментыПовышение привилегийСканеры уязвимостейАнализ уязвимостейЭксплуатацияРазведка угрозСтатьи и ИсследованияОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
syntaxmethod/cve-2026-42978-poc-research

CVE-2026-42978-PoC-Research

CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free и Race Condition PoC-исследование, диагностический сканер и модуль аудита безопасности для AI Security Tool.

РепозиторийСайт
942320 дней назадЕщё не проверено
Поделиться

CVE-2026-42978
Модуль Windows Push Notifications для AI Security Tool

Экосистема безопасности нового поколения на базе ИИ, мультипротокольный терминал и набор автономных агентов


Latest Release Build Status Donations Telegram Channel License

Сайт · Документация продукта · Хост-приложение · Чат сообщества

Навигация по сайту: Главная · Обновления · Загрузки · Модули

Module banner


Официальное хост-приложение

Продукт: AI Security Tool
Сайт: zerodayevil.github.io
Документация: https://zerodayevil.github.io/ai-security-tool

Этот модуль представляет собой проверенный разбор и профиль безопасной проверки для AI Security Tool.
Используйте только модули, перечисленные на сайте проекта или в официальном каталоге. Загружайте этот модуль внутри одобренного приложения, против конечных точек, которыми вы владеете или на оценку которых у вас есть письменное разрешение.

Этот репозиторий не содержит вооружённого эксплойта против WpnService. Лаборатория в каталоге lab/ — это автономная имитация класса уязвимости (TOCTOU / двойное чтение). Она не взаимодействует с реальной службой push-уведомлений.


Быстрый старт и установка

Сначала установите хост-приложение. Затем включите этот модуль через Modules → Windows / Local EoP → CVE-2026-42978.

Готовые сборки

ОС / платформаВерсияАрхитектура / форматОбновленоСтатусЗагрузка
Windowsv6.3.20x64 installer (.exe)2026-09-08ПоследняяСкачать .exe
Windowsv6.3.20x64 portable (.tar.gz)2026-09-08ПоследняяСкачать .tar.gz
macOSv5.3.29Apple Silicon (.dmg)2026-09-05СтабильнаяСкачать .dmg
Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01СтабильнаяСкачать .tar.gz
Androidv5.3.27ARM64 APK (.apk)2026-09-01СтабильнаяСкачать .apk

Только официальные источники:

  • https://zerodayevil.github.io/
  • https://zerodayevil.github.io/ai-security-tool
  • https://github.com/ZeroDayEvil/ai-security-tool

Концептуальный обзор

CVE-2026-42978 — это локальное повышение привилегий в Windows Push Notifications. Microsoft описывает это как одновременный доступ к общему ресурсу без должной синхронизации (CWE-362). Исследование пропатченной и непропатченной версий wpncore.dll показывает гонку с использованием после освобождения (use-after-free) в PresentationEndpointFacade во время завершения работы платформы.

WpnService работает в сессии 0 как NT AUTHORITY\SYSTEM (svchost.exe -k netsvcs -p). Доставка всплывающих уведомлений, плиток и значков проходит через неё. Выигранная гонка против этого процесса — это проблема уровня SYSTEM на локальной машине, а не удалённая уязвимость DC до аутентификации.

Статус: исправлено 10 июня 2026 (Patch Tuesday). Эта страница — оборонительное исследование.

Это не CVE-2026-41089 (Netlogon RCE). Другой компонент, другая модель привилегий, другая дата исправления.


Характеристики

ПолеЗначение
CVECVE-2026-42978
БДУBDU:2026-08249
Уведомление вендораMSRC — Windows Push Notifications EoP
КритичностьВысокая · CVSS 3.1 7.8
СлабостьCWE-362 состояние гонки · use-after-free на пути завершения работы
КомпонентWindows Push Notifications · WpnService · wpncore.dll
Вектор атакиЛокальный
Требуемые привилегииНизкие (авторизованный локальный пользователь)
Взаимодействие с пользователемОтсутствует
Patch Tuesday10 июня 2026
Тип модуляИсследовательский разбор + безопасная проверка в приложении + пакет обнаружения

Область применения

Клиентские и серверные SKU, в которых поставляется Push Notifications. Перед закрытием тикета уточните точный KB на MSRC.

СемействоПримечания
Windows 101809, 21H2, 22H2 (x86 / x64 / ARM64 в зависимости от применимости)
Windows 1123H2, 24H2, 25H2, 26H1
Windows Server2016 / 2019 / 2022 / 2025 (полные и Server Core, где компонент присутствует)

Ориентировочные сборки по публичным примечаниям к обслуживанию (всегда перепроверяйте на MSRC):

ВеткаОриентировочная исправленная сборка
Windows 11 23H222631.7219
Windows 11 24H226100.8655
Windows 11 25H226200.8655
Windows 11 26H128000.2269
Пример wpncore.dll (24H2)уязвимая 26100.8521 → исправленная 26100.8655

Первопричина (исследование)

Фасад оборачивает вызовы API уведомлений и делегирует их в PresentationEndpointImpl. Во время завершения работы платформы объект NotificationPlatform уничтожается. Несколько методов фасада исторически получали указатель на платформу без флага завершения работы или общей блокировки. Если завершение выигрывает гонку, следующий вызов использует висячий указатель.

Facade, platform, shutdown guard

Один и тот же шаблон блокировки и защиты был применён к 49 методам PresentationEndpointFacade::*. Реализующие методы под ними остались без изменений — дыра находилась на уровне фасада.

Неисправленная форма (wpncore.dll 26100.8521)

Скачать инструмент