Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Windows-WinSock-UAF-Mitigation — Этот репозиторий содержит концептуальный патч, демонстрирующий смягчение уязвимости CVE-2026-68820 — критической уязвимости типа Use-After-Free (UAF) в вспомогательном драйвере функций Windows для WinSock (`afd.sys`). | Kitploit
Инструменты/GitHubGitHub/ubitquity/windows-winsock-uaf-mitigation
Оборонительные ИнструментыАнализ уязвимостейОбучение и Образование
GitHububitquity/windows-winsock-uaf-mitigation

Windows-WinSock-UAF-Mitigation

Этот репозиторий содержит концептуальный патч, демонстрирующий смягчение уязвимости CVE-2026-68820 — критической уязвимости типа Use-After-Free (UAF) в вспомогательном драйвере функций Windows для WinSock (`afd.sys`).

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
16 дней назадЕщё не проверено

CVE-2026-68820: Смягчение UAF в Windows WinSock (afd.sys)

Этот репозиторий содержит концептуальный патч, демонстрирующий смягчение последствий для CVE-2026-68820 — критической уязвимости типа Use-After-Free (UAF) в драйвере вспомогательных функций Windows для WinSock (afd.sys).

Активная эксплуатация этой ошибки позволяет локальному аутентифицированному злоумышленнику вызвать состояние гонки, перехватить поток выполнения и повысить привилегии до SYSTEM.

Корневая причина

Уязвимость возникает из-за некорректного управления временем жизни объектов сокетов на этапе завершения работы. В уязвимом состоянии afd.sys освобождает буфер контекста, но не обнуляет указатель немедленно. Если в этом окне параллельный поток попытается получить доступ к состоянию сокета, он обратится к освобождённой памяти (UAF).

Архитектура патча

Этот патч вводит детерминированную модель управления временем жизни:

  1. Синхронизация потоков: Реализует KeAcquireSpinLock для обеспечения взаимного исключения во время уничтожения сокета.
  2. Обнуление перед освобождением: Захватывает висячий указатель, явно обнуляет член структуры (Socket->ContextBuffer = NULL) и затем освобождает память.
  3. Безопасный подсчёт ссылок: Использует InterlockedDecrement, чтобы гарантировать уничтожение родительского объекта только после снятия всех ссылок.

Отказ от ответственности

Windows — операционная система с закрытым исходным кодом. Этот код представляет собой учебное представление точных логических структур и вызовов Windows Driver Model (WDM) API, необходимых для устранения состояния гонки в пуле ядра.

Лицензия

Лицензия MIT

Скачать инструмент