satchfunky/CVE-2026-41096-POC
GitHub: satchfunky/CVE-2026-41096-POC
一个针对 Windows 11 DnsQueryRaw 函数漏洞的概念验证项目,包含触发该 bug 所需的 C 客户端和 Python scapy 脚本。
Stars: 39 | Forks: 9
该 bug 位于 DnsQueryRaw 函数中(具体来说,是在 DnsRawTruncateMessageForUdp 内部),因此你需要一个程序来调用它。
我可能弄错了,但目前 Windows 11 中没有使用此函数的服务或默认程序,这就是我需要 client.c 的原因。
此仓库包含 2 个文件,client.c 和 poc.py:
client.c:它实现了 DnsQueryRaw(你需要根据你的配置替换 interface index)
poc.py:触发器使用了 scapy,你必须将变量 _iface 替换为你攻击机器的 interface
我把这个 exploit 作为练习留给大家,加油
附:Windows 10 是安全的,该函数是 Windows 11(以及特定的 Windows Server 版本)特有的
标签:DNS, Maven, PoC, XXE攻击, 客户端加密, 暴力破解, 漏洞验证, 端点可见性, 逆向工具