
CVE-2026-41089
0xABCD01
CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)
AI 简介
这是一个针对CVE-2026-41089漏洞的Python实现的概念验证(PoC)工具,用于触发Windows域控制器上Netlogon服务的CLDAP协议栈缓冲区溢出。核心功能是构造恶意UDP数据包(发往389端口),利用LSASS进程中528字节栈缓冲区的长度误算缺陷,导致服务崩溃并引发域控制器自动重启;支持预认证、无需凭据,具备可复现的拒绝服务效果。适用于红队渗透测试、安全研究人员漏洞复现与影响评估,以及企业安全团队对未打补丁Windows Server域控制器的快速风险验证场景。
Python
MIT License206
Stars
67
Forks
1
Watchers
1
Issues
Star 增长
今日0
近 7 天0
近 30 天+11
综合评分46.6
默认分支main