## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HNYTGL-CVE-2026-41089-DETECTOR
# CVE-2026-41089 рдЬрд╛рдБрдЪ рдЙрдкрдХрд░рдг
рдпрд╣ рдПрдХ рд░рдХреНрд╖рд╛рддреНрдордХ рдирд┐рд░реАрдХреНрд╖рдг рдХреЗ рд▓рд┐рдП **CVE-2026-41089** рдЬрд╛рдБрдЪ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╣реИред рдпрд╣ рдХрдордЬреЛрд░реА Microsoft рджреНрд╡рд╛рд░рд╛ рдордИ 2026 рд╕реБрд░рдХреНрд╖рд╛ рдЕрджреНрдпрддрди рдореЗрдВ рдЦреБрд▓рд╛рд╕рд╛ рдХреА рдЧрдИ Windows Netlogon рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХрдордЬреЛрд░реА рд╣реИред
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╢реЛрд╖рдг рдкреИрдХреЗрдЯ рдирд╣реАрдВ рднреЗрдЬрддреА рд╣реИ рдФрд░ рди рд╣реА Netlogon рдЕрдкрд╡рд╛рдж рдХреЛ рдЯреНрд░рд┐рдЧрд░ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддреА рд╣реИред рдпрд╣ рдкреНрд░рднрд╛рд╡рд┐рдд рдШрдЯрдХ `netlogon.dll` рдХреЗ рдлрд╝рд╛рдЗрд▓ рд╕рдВрд╕реНрдХрд░рдг рдХреЛ рдкрдврд╝рдиреЗ рдХреЛ рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рджреЗрддреА рд╣реИ, рдлрд┐рд░ рд╕реНрдерд╛рдкрд┐рдд KB рдХреА рдЬрд╛рдБрдЪ рдХрд░рддреА рд╣реИ, рдФрд░ рдЕрдВрдд рдореЗрдВ рд╕рд┐рд╕реНрдЯрдо рдкреВрд░реНрдг рдмрд┐рд▓реНрдб рдирдВрдмрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдмреИрдХрдЕрдк рдирд┐рд░реНрдгрдп рдХреЗ рд░реВрдк рдореЗрдВ рдХрд░рддреА рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдХреЗрд╡рд▓ OS рд╕рдВрд╕реНрдХрд░рдг рдкрд░ рдирд┐рд░реНрднрд░ рд╣реЛрдиреЗ рд╕реЗ рд╣реЛрдиреЗ рд╡рд╛рд▓реА рдЧрд▓рдд рд╕рдХрд╛рд░рд╛рддреНрдордХрддрд╛ рдХрдо рд╣реЛрддреА рд╣реИред
## рдЙрдкрдпреЛрдЧ рд╡рд┐рдзрд┐
рд╕реНрдерд╛рдиреАрдп Windows рд╣реЛрд╕реНрдЯ рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ:
root@kitploit:~
python .\cve_2026_41089_check.py
CIM/WMI рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рджреВрд░рд╕реНрде Windows рд╣реЛрд╕реНрдЯ рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ:
root@kitploit:~
python .\cve_2026_41089_check.py --target dc01.example.com --format json
рдСрдлрд╝рд▓рд╛рдЗрди рд╕рдВрдкрддреНрддрд┐ рдЬрд╛рдирдХрд╛рд░реА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЬрд╛рдБрдЪ рдХрд░реЗрдВ:
root@kitploit:~
python .\cve_2026_41089_check.py --input-json .\sample_facts.json --format csv
MSRC рд╡рд░реНрддрдорд╛рди рд╕реБрдзрд╛рд░ рдЬрд╛рдирдХрд╛рд░реА рджреЗрдЦреЗрдВ:
root@kitploit:~
python .\cve_2026_41089_check.py --update-msrc
рдирд┐рдХрд╛рд╕ рдХреЛрдб:
* `0`: рдХреЛрдИ рдХрдордЬреЛрд░реА рд╡рд╛рд▓рд╛ рд╣реЛрд╕реНрдЯ рдирд╣реАрдВ рдорд┐рд▓рд╛
* `1`: рд░рди рдпрд╛ рдХреНрд╡реЗрд░реА рд╡рд┐рдлрд▓
* `2`: рдХрдо рд╕реЗ рдХрдо рдПрдХ рд╕рдВрджрд┐рдЧреНрдз рдкреНрд░рднрд╛рд╡рд┐рдд рд╣реЛрд╕реНрдЯ рдорд┐рд▓рд╛
## рдЬрд╛рдБрдЪ рддрд░реНрдХ
рд╕рд╛рдХреНрд╖реНрдп рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИ:
1. `netlogon.dll` рдлрд╝рд╛рдЗрд▓ рд╕рдВрд╕реНрдХрд░рдг: рд╕реАрдзреЗ рдХрдордЬреЛрд░реА рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдШрдЯрдХ рд╕рдВрд╕реНрдХрд░рдг рдХреА рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИ, рдЙрдЪреНрдЪрддрдо рдкреНрд░рд╛рдердорд┐рдХрддрд╛ред
2. рд╕реНрдерд╛рдкрд┐рдд KB: Microsoft рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдХрд╛рд╢рд┐рдд рд╕реБрдзрд╛рд░ рдЕрджреНрдпрддрди рд╕реЗ рдорд┐рд▓рд╛рди рдХрд░рддрд╛ рд╣реИред
3. OS рдкреВрд░реНрдг рдмрд┐рд▓реНрдб рдирдВрдмрд░: рдХреЗрд╡рд▓ рддрдм рдмреИрдХрдЕрдк рдирд┐рд░реНрдгрдп рдХреЗ рд░реВрдк рдореЗрдВ рдЬрдм рдШрдЯрдХ рд╕рдВрд╕реНрдХрд░рдг рдЙрдкрд▓рдмреНрдз рди рд╣реЛред
4. рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рднреВрдорд┐рдХрд╛: рдЗрд╕ рдХрдордЬреЛрд░реА рдХреЗ рд╢реЛрд╖рдг рдкрд░рд┐рджреГрд╢реНрдп Windows рд╕рд░реНрд╡рд░ рдХреЛ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЗ рд░реВрдк рдореЗрдВ рд▓рдХреНрд╖рд┐рдд рдХрд░рддреЗ рд╣реИрдВред
рдкрд░рд┐рдгрд╛рдо рд╕реНрдерд┐рддрд┐:
* `patched`: рдШрдЯрдХ рд╕рдВрд╕реНрдХрд░рдг рд╕реБрдзрд╛рд░ рд╕рдВрд╕реНрдХрд░рдг рддрдХ рдкрд╣реБрдБрдЪ рдЧрдпрд╛ рд╣реИ, рдпрд╛ рдорд┐рд▓рд╛рди KB рд╕реНрдерд╛рдкрд┐рдд рд╣реИред
* `vulnerable`: рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдкрд░ `netlogon.dll` рдШрдЯрдХ рд╕рдВрд╕реНрдХрд░рдг рд╕реБрдзрд╛рд░ рд╕рдВрд╕реНрдХрд░рдг рд╕реЗ рдХрдо рд╣реИ, рдпрд╛ рдШрдЯрдХ рд╕рдВрд╕реНрдХрд░рдг рдЙрдкрд▓рдмреНрдз рдирд╣реАрдВ рд╣реИ рд▓реЗрдХрд┐рди рд╕рд┐рд╕реНрдЯрдо рдмрд┐рд▓реНрдб рдФрд░ KB рд╕рд╛рдХреНрд╖реНрдп рджрд░реНрд╢рд╛рддреЗ рд╣реИрдВ рдХрд┐ рдпрд╣ рдЕрднреА рднреА рд╕реБрдзрд╛рд░ рд╕реНрддрд░ рд╕реЗ рдиреАрдЪреЗ рд╣реИред
* `not_affected`: рдкреНрд░рднрд╛рд╡рд┐рдд рдЙрддреНрдкрд╛рдж/рдШрдЯрдХ рдХреЗ рджрд╛рдпрд░реЗ рдореЗрдВ рдирд╣реАрдВ рд╣реИ, рдпрд╛ рд╣реЛрд╕реНрдЯ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдирд╣реАрдВ рд╣реИред
* `unknown`: рдЬрд╛рдирдХрд╛рд░реА рдЕрдкрд░реНрдпрд╛рдкреНрдд, рдирд┐рд░реНрдгрдп рдирд╣реАрдВ рд▓рд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ред
рдЖрдЙрдЯрдкреБрдЯ рдореЗрдВ `evidence` рдлрд╝реАрд▓реНрдб рдирд┐рд░реНрдгрдп рдХрд╛ рдЖрдзрд╛рд░ рдмрддрд╛рдПрдЧрд╛, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП:
* `netlogon.dll_version`
* `installed_kb`
* `os_build_fallback`
* `domain_role`
## рд╕реБрдзрд╛рд░ рд╕рдВрд╕реНрдХрд░рдг
рдбреЗрдЯрд╛ рд╕реНрд░реЛрдд: Microsoft MSRC `2026-May` CVRFред
## рдСрдлрд╝рд▓рд╛рдЗрди рд╕рдВрдкрддреНрддрд┐ рдирдореВрдирд╛
root@kitploit:~
{
"target": "dc01",
"caption": "Microsoft Windows Server 2019 Standard",
"version": "10.0.17763",
"build_number": "17763",
"ubr": "8000",
"product_type": 2,
"domain_role": 5,
"netlogon_file_version": "10.0.17763.8000",
"installed_kbs": []
}
## рд╕рдХреНрд░рд┐рдп рдХрдордЬреЛрд░реА рд╕рддреНрдпрд╛рдкрди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ
рдпрд╣ рдкрд░рд┐рдпреЛрдЬрдирд╛ рд╢реЛрд╖рдг-рдкреНрд░рдХрд╛рд░ рдХреА рдЬрд╛рдВрдЪ, рдХреНрд░реИрд╢ рд╕рддреНрдпрд╛рдкрди рдпрд╛ RCE рдХреЛ рдкреБрди: рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛ рд╕рдХрдиреЗ рд╡рд╛рд▓реЗ рдЕрдиреБрд░реЛрдз рдирд┐рд░реНрдорд╛рдг рдкреНрд░рджрд╛рди рдирд╣реАрдВ рдХрд░рддреА рд╣реИред рдЙрддреНрдкрд╛рджрди рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХреЛрдВ рдХреЗ рд▓рд┐рдП, рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдХрд╛ рд╕рддреНрдпрд╛рдкрди рдЙрдЪреНрдЪ рдЬреЛрдЦрд┐рдо рд╡рд╛рд▓рд╛ рд╣реИ рдФрд░ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рдирд╣реАрдВ рд╣реИред
рдпрджрд┐ рдЧрд▓рдд рд╕рдХрд╛рд░рд╛рддреНрдордХрддрд╛ рдХреЛ рдФрд░ рдХрдо рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рддреЛ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд░рдХреНрд╖рд╛рддреНрдордХ рд╕рд╛рдХреНрд╖реНрдп рдХреЛ рд╕рдВрдпреЛрдЬрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрд╢рдВрд╕рд╛ рдХреА рдЬрд╛рддреА рд╣реИ:
* `C:\Windows\System32\netlogon.dll` рдлрд╝рд╛рдЗрд▓ рд╕рдВрд╕реНрдХрд░рдг рдкрдврд╝реЗрдВ
* рдкреИрдЪ рдкреНрд░рдмрдВрдзрди рдкреНрд░рдгрд╛рд▓реА рдореЗрдВ KB рд╕реНрдерд╛рдкрдирд╛ рд░рд┐рдХреЙрд░реНрдб рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ
* рдкреБрд╖реНрдЯрд┐ рдХрд░реЗрдВ рдХрд┐ рд╣реЛрд╕реНрдЯ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рд╣реИ рдпрд╛ рдирд╣реАрдВ
* рдкрд░рд┐рд╡рд░реНрддрди рд╡рд┐рдВрдбреЛ рдФрд░ рдкреБрдирд░рд╛рд░рдВрдн рд╕реНрдерд┐рддрд┐ рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ
## рд╕рдВрджрд░реНрдн
* Microsoft MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41089
* CVE рд░рд┐рдХреЙрд░реНрдб: https://vulners.com/cve/CVE-2026-41089
* NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41089
## рдЕрд╕реНрд╡реАрдХрд░рдг
рдпрд╣ рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХреЗрд╡рд▓ рдЕрдзрд┐рдХреГрдд рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рд░рдХреНрд╖рд╛рддреНрдордХ рдирд┐рд░реАрдХреНрд╖рдг рдХреЗ рд▓рд┐рдП рд╣реИред рдЙрддреНрдкрд╛рджрди рдореЗрдВ рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдХреГрдкрдпрд╛ Microsoft рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рдШреЛрд╖рдгрд╛, рдкреИрдЪ рдкреНрд░рдмрдВрдзрди рдкреНрд░рдгрд╛рд▓реА рдФрд░ рдкрд░рд┐рд╡рд░реНрддрди рд░рд┐рдХреЙрд░реНрдб рдХреЗ рд╕рд╛рде рдкрд░рд┐рдгрд╛рдореЛрдВ рдХреА рд╕рдореАрдХреНрд╖рд╛ рдХрд░реЗрдВред