0xABCD01

CVE-2026-41089

0xABCD01

CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)

AI 简介

这是一个针对CVE-2026-41089漏洞的Python实现的概念验证(PoC)工具,用于触发Windows域控制器上Netlogon服务的CLDAP协议栈缓冲区溢出。核心功能是构造恶意UDP数据包(发往389端口),利用LSASS进程中528字节栈缓冲区的长度误算缺陷,导致服务崩溃并引发域控制器自动重启;支持预认证、无需凭据,具备可复现的拒绝服务效果。适用于红队渗透测试、安全研究人员漏洞复现与影响评估,以及企业安全团队对未打补丁Windows Server域控制器的快速风险验证场景。

Python
MIT License
206
Stars
67
Forks
1
Watchers
1
Issues

Star 增长

今日0
近 7 天0
近 30 天+11
综合评分46.6
默认分支main