本仓库提供用于分析和测试名为 CVE-2026-41089 的 Netlogon 漏洞的工具。该工具可帮助安全专业人员判断其 Windows 域控制器是否面临此特定远程代码执行漏洞的风险。
Netlogon 服务负责管理 Windows 域环境中的用户身份验证和网络流量。该服务中的缺陷允许未经身份验证的用户向域控制器发送特定网络数据包。此操作可能导致系统被完全接管。
安全团队使用此工具来验证其补丁状态。通过运行提供的概念验证代码,您可以确认系统是否能有效阻止这些未经授权的尝试。
要使用此工具,请确保您的环境满足以下标准:
按照以下步骤获取该工具:
下载完成后,请按照以下步骤使用该工具:
该工具显示两种主要结果:
如果测试表明系统存在漏洞,请立即采取以下步骤:
有特定网络需求的用户可修改程序文件夹中的 config.json 文件。此文件允许您更改内部超时或日志文件位置。进行更改前,请始终保存原始文件的副本。
仅在您拥有或已获得明确测试许可的系统上使用此工具。未经授权在网络上进行测试可能导致服务中断或产生安全风险。请谨慎对待所有网络分析。此工具仅用于教育目的和授权的安全审计。
此工具会在我计算机上安装软件吗? 不会。该应用程序作为便携式脚本运行。它不会修改您的 Windows 注册表,也不会安装后台服务。
此工具会使我的域控制器崩溃吗? 该工具使用标准的非破坏性网络查询。它遵循安全的测试模式,以确保对系统性能的影响最小。
运行此工具是否需要特殊账户? 您需要在用于启动该工具的计算机上拥有管理员权限。执行测试不需要域管理员账户,因为该漏洞影响的是未经身份验证的访问。
我应该多久运行一次? 建议在每次 Windows 重大补丁更新后运行此工具,以验证您的安全控制措施仍然有效且处于启用状态。
关键词:active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day