Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41089-Netlogon-RCE — 扫描 Windows 域控制器,检测 Netlogon 服务中 CVE-2026-41089 未认证远程代码执行漏洞。 | Kitploit
工具/GitHubGitHub/opensource-arrozconpollo191/cve-2026-41089-netlogon-rce
权限提升漏洞分析漏洞利用渗透测试学习与教育
GitHubopensource-arrozconpollo191/cve-2026-41089-netlogon-rce

CVE-2026-41089-Netlogon-RCE

扫描 Windows 域控制器,检测 Netlogon 服务中 CVE-2026-41089 未认证远程代码执行漏洞。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
131天前尚未审核

🛡️ CVE-2026-41089-Netlogon-RCE - 分析关键 Windows 服务安全漏洞

Download Files

本仓库提供用于分析和测试名为 CVE-2026-41089 的 Netlogon 漏洞的工具。该工具可帮助安全专业人员判断其 Windows 域控制器是否面临此特定远程代码执行漏洞的风险。

📋 了解风险

Netlogon 服务负责管理 Windows 域环境中的用户身份验证和网络流量。该服务中的缺陷允许未经身份验证的用户向域控制器发送特定网络数据包。此操作可能导致系统被完全接管。

安全团队使用此工具来验证其补丁状态。通过运行提供的概念验证代码,您可以确认系统是否能有效阻止这些未经授权的尝试。

🖥️ 系统要求

要使用此工具,请确保您的环境满足以下标准:

  • 操作系统:Windows 10、Windows 11 或 Windows Server 2019/2022。
  • 网络访问:能够直接连接到目标域控制器。
  • 权限:您需要本地管理员权限才能执行网络测试工具。
  • 软件:必须启用 Windows PowerShell 环境。

📥 下载与安装

按照以下步骤获取该工具:

  1. 访问官方发布页面下载最新版本。
  2. 为您的 Windows 系统选择以 .zip 结尾的文件。
  3. 将文件夹保存到您可以访问的位置,例如您的下载文件夹。
  4. 右键单击该文件夹并选择“全部解压缩”以查看内容。

⚙️ 运行安全工具

下载完成后,请按照以下步骤使用该工具:

  1. 打开名为 CVE-2026-41089-Netlogon-RCE 的解压文件夹。
  2. 找到名为 run_analysis.bat 的文件。
  3. 右键单击此文件并选择“以管理员身份运行”。
  4. 将出现一个控制台窗口。根据提示输入目标域控制器的 IP 地址。
  5. 该工具将针对 Netlogon 服务执行一系列非破坏性检查。
  6. 查看控制台窗口中提供的输出。

🔍 解读结果

该工具显示两种主要结果:

  • 存在漏洞:目标系统接受测试数据包。这表示系统需要立即安装 Microsoft 提供的安全补丁。
  • 安全:系统拒绝测试数据包。您当前的安全配置可阻止此攻击向量。

🛡️ 修复的最佳实践

如果测试表明系统存在漏洞,请立即采取以下步骤:

  1. 检查 Windows 更新。Microsoft 发布的补丁专门用于修复这些漏洞。
  2. 确保 Netlogon 服务使用安全的 RPC 通信。
  3. 使用防火墙规则限制对域控制器的访问。仅允许来自已知可信设备的流量。
  4. 查看日志以发现任何异常的身份验证活动。

⚙️ 高级配置(可选)

有特定网络需求的用户可修改程序文件夹中的 config.json 文件。此文件允许您更改内部超时或日志文件位置。进行更改前,请始终保存原始文件的副本。

⚠️ 重要安全规则

仅在您拥有或已获得明确测试许可的系统上使用此工具。未经授权在网络上进行测试可能导致服务中断或产生安全风险。请谨慎对待所有网络分析。此工具仅用于教育目的和授权的安全审计。

🆘 故障排除

  • 权限错误:确保以管理员身份运行该文件。右键单击文件是选择此选项的最佳方式。
  • 网络超时:验证您的计算机能否 ping 通目标域控制器。防火墙通常会默认阻止测试流量。
  • 文件缺失:如果控制台无法启动,请确保在运行脚本之前已解压 zip 文件夹中的所有文件。
  • 杀毒软件误报:某些安全软件可能会因该工具的性质将其标记。您可能需要在杀毒软件设置中为该工具文件夹创建例外,以允许其正常运行。

📖 常见问题

此工具会在我计算机上安装软件吗? 不会。该应用程序作为便携式脚本运行。它不会修改您的 Windows 注册表,也不会安装后台服务。

此工具会使我的域控制器崩溃吗? 该工具使用标准的非破坏性网络查询。它遵循安全的测试模式,以确保对系统性能的影响最小。

运行此工具是否需要特殊账户? 您需要在用于启动该工具的计算机上拥有管理员权限。执行测试不需要域管理员账户,因为该漏洞影响的是未经身份验证的访问。

我应该多久运行一次? 建议在每次 Windows 重大补丁更新后运行此工具,以验证您的安全控制措施仍然有效且处于启用状态。

关键词:active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day

下载工具