satchfunky/CVE-2026-41096-POC

GitHub: satchfunky/CVE-2026-41096-POC

一个针对 Windows 11 DnsQueryRaw 函数漏洞的概念验证项目,包含触发该 bug 所需的 C 客户端和 Python scapy 脚本。

Stars: 39 | Forks: 9

该 bug 位于 DnsQueryRaw 函数中(具体来说,是在 DnsRawTruncateMessageForUdp 内部),因此你需要一个程序来调用它。 我可能弄错了,但目前 Windows 11 中没有使用此函数的服务或默认程序,这就是我需要 client.c 的原因。 此仓库包含 2 个文件,client.c 和 poc.py: client.c:它实现了 DnsQueryRaw(你需要根据你的配置替换 interface index) poc.py:触发器使用了 scapy,你必须将变量 _iface 替换为你攻击机器的 interface 我把这个 exploit 作为练习留给大家,加油 附:Windows 10 是安全的,该函数是 Windows 11(以及特定的 Windows Server 版本)特有的
标签:DNS, Maven, PoC, XXE攻击, 客户端加密, 暴力破解, 漏洞验证, 端点可见性, 逆向工具