Sploitus

Exploit for CVE-2026-41089-Netlogon-RCE

kitploit ┬╖ 2026-09-03

Exploit Code

MARKDOWN149 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HYDRASOFT-CVE-2026-41089-NETLOGON-RCE
# ЁЯЪи CVE-2026-41089: рдЧрдВрднреАрд░ Windows Netlogon RCE

**Active Directory рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░реНрд╕ рдкрд░ рдмрд┐рдирд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди**

![CVE-2026-41089 рд╕рд╛рд░](https://raw.githubusercontent.com/HydraSoft/CVE-2026-41089-Netlogon-RCE/main/banner.png)

![Download PoC](https://img.shields.io/badge/Download%20PoC%20Scanner-d90429?style=for-the-badge&logo=python&logoColor=white)

![Platform](https://img.shields.io/badge/Platform-Windows-blue) ![Severity](https://img.shields.io/badge/Severity-Critical-darkred) ![CVSS](https://img.shields.io/badge/CVSS-9.8/10-red) ![Attack Vector](https://img.shields.io/badge/Attack%20Vector-Network-orange) ![Privileges](https://img.shields.io/badge/Privileges-None-brightgreen)

* * *

## ЁЯза рдЕрд╡рдзрд╛рд░рдгрд╛рддреНрдордХ рдЕрд╡рд▓реЛрдХрди

рдореИрдВ **CVE-2026-41089** рдХрд╛ рдпрд╣ рддрдХрдиреАрдХреА рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд░ рд░рд╣рд╛ рд╣реВрдБ, рдЬреЛ **Windows Netlogon** рд╕реЗрд╡рд╛ рдХреЗ рднреАрддрд░ рдЧрд╣рд░рд╛рдИ рдореЗрдВ рд╕реНрдерд┐рдд рдПрдХ рдЕрддреНрдпрдВрдд рдЧрдВрднреАрд░ рднреЗрджреНрдпрддрд╛ рд╣реИред рдореЗрд░реЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд╕реЗ рдкрддрд╛ рдЪрд▓рддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рджреЛрд╖ рдПрдХ рдЧрдВрднреАрд░ **рд╕реНрдЯреИрдХ-рдЖрдзрд╛рд░рд┐рдд рдмрдлрд░ рдУрд╡рд░рдлреНрд▓реЛ** (CWE-121) рдореЗрдВ рдирд┐рд╣рд┐рдд рд╣реИред рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдХрд┐рд╕реА рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░ рдХреЛ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░, рд╡рд┐рдХреГрдд рдЕрдиреБрд░реЛрдз рднреЗрдЬрдХрд░, рдПрдХ рдмрд┐рдирд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд╛рд▓рд╛ рд╣рдорд▓рд╛рд╡рд░ рдореЗрдореЛрд░реА рднреНрд░рд╖реНрдЯрд╛рдЪрд╛рд░ рдХреЛ рдордЬрдмреВрд░ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рд╕рд┐рд╕реНрдЯрдо рд╕реНрддрд░ рдкрд░ рдирд┐рд░реНрдмрд╛рдз рд░реВрдк рд╕реЗ рдордирдорд╛рдирд╛ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред 

### ЁЯОп рдореБрдЦреНрдп рдкреНрд░рднрд╛рд╡ рджрд░реНрд╢рди

_"рдЬреЛ Netlogon рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рддрд╛ рд╣реИ, рд╡рд╣ рдкреВрд░реЗ рд░рд╛рдЬреНрдп рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рддрд╛ рд╣реИред"_  
рдЪреВрдБрдХрд┐ рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХреЗ рд▓рд┐рдП **рд╢реВрдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд╣рднрд╛рдЧрд┐рддрд╛** рдФрд░ **рдХреЛрдИ рдкреВрд░реНрд╡ рдкреНрд░рдорд╛рдгреАрдХрд░рдг** рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрддреА, рдпрд╣ рдЙрджреНрдпрдо рд╡рд╛рддрд╛рд╡рд░рдг рдХреЗ рд▓рд┐рдП рдПрдХ рдмреБрд░реЗ рд╕рдкрдиреЗ рдЬреИрд╕рд╛ рдкрд░рд┐рджреГрд╢реНрдп рдкреНрд░рд╕реНрддреБрдд рдХрд░рддрд╛ рд╣реИред рдпрд╣ рдкреВрд░реНрдг Active Directory рд╕рдордЭреМрддреЗ рдХрд╛ рдПрдХ рд╕реАрдзрд╛, рдирд┐рд░реНрдмрд╛рдз рдорд╛рд░реНрдЧ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рдЗрд╕реЗ рдПрдбрд╡рд╛рдВрд╕реНрдб рдкрд░реНрд╕рд┐рд╕реНрдЯреЗрдВрдЯ рдереНрд░реЗрдЯреНрд╕ (APTs) рдФрд░ рд░реИрдирд╕рдорд╡реЗрдпрд░ рд╕рд┐рдВрдбрд┐рдХреЗрдЯреНрд╕ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░рдореБрдЦ рд▓рдХреНрд╖реНрдп рдмрдирд╛рддрд╛ рд╣реИред 

* * *

## ЁЯУК рднреЗрджреНрдпрддрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛рдПрдБ

* * *

## ЁЯЪА рддреНрд╡рд░рд┐рдд рдкреНрд░рд╛рд░рдВрдн рдорд╛рд░реНрдЧрджрд░реНрд╢рд┐рдХрд╛ (PoC рдЙрдкрдпреЛрдЧ)

рдореИрдВрдиреЗ рдЖрдкрдХреЗ рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░реНрд╕ рдХрд╛ LSASS рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рдХреНрд░реИрд╢ рдХрд┐рдП рдмрд┐рдирд╛ рдЗрд╕ рдУрд╡рд░рдлреНрд▓реЛ рдХреЗ рдкреНрд░рддрд┐ рд╕рдВрд╡реЗрджрдирд╢реАрд▓рддрд╛ рдХреЗ рд▓рд┐рдП рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рд╣реЗрддреБ рдПрдХ Python-рдЖрдзрд╛рд░рд┐рдд рдбрд╛рдпрдЧреНрдиреЛрд╕реНрдЯрд┐рдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╡рд┐рдХрд╕рд┐рдд рдХреА рд╣реИред

### ЁЯзк рдЙрджрд╛рд╣рд░рдг рдХрдВрд╕реЛрд▓ рдЖрд╣реНрд╡рд╛рди

root@kitploit:~
    
    
    # 1. Connectivity & Baseline test (short username, prevents overflow)
    python3 CVE-2026-41089.py 10.0.50.21 corp.local
    
    
    # 2. Default overflow vulnerability check (length 130)
    
    
    
    
    python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 130
    
    
    
    
    # 3. Aggressive payload test with high timeout for latent networks
    
    
    
    
    python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 200 -t 10

* * *

## ЁЯХ╕я╕П рд╣рдорд▓реЗ рдХрд╛ рдкрд░рд┐рджреГрд╢реНрдп рдФрд░ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░

рдпрджрд┐ рдХреЛрдИ рд╣рдорд▓рд╛рд╡рд░ рдЖрдкрдХреЗ рдЖрдВрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдХрд╣реАрдВ рднреА рдкреИрд░ рдЬрдорд╛ рд▓реЗрддрд╛ рд╣реИ, рддреЛ рд╣рдорд▓реЗ рдХрд╛ рд░рд╛рд╕реНрддрд╛ рдЦрддрд░рдирд╛рдХ рд░реВрдк рд╕реЗ рдЫреЛрдЯрд╛ рд╣реЛрддрд╛ рд╣реИ:

root@kitploit:~
    
    
    graph TD
        A[Unauthenticated Attacker] -->|Network Access| B[Locate Domain Controller]
        B -->|Send Crafted Netlogon Packet| C[Trigger Stack Buffer Overflow]
        C -->|Memory Corruption in LSASS| D[Arbitrary Code Execution]
        D --> E[Full Domain Controller Takeover]
        E --> F[Complete Active Directory Compromise]

### ЁЯТб рдпрд╣ рдХреНрдпреЛрдВ рдорд╛рдпрдиреЗ рд░рдЦрддрд╛ рд╣реИ

  * **рдбреЛрдореЗрди рдЕрдзрд┐рдЧреНрд░рд╣рдг:** рдбреЛрдореЗрди рдПрдбрдорд┐рди рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рддрдХ рддрддреНрдХрд╛рд▓ рдЙрдиреНрдирдпрдиред
  * **рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓ рд╕рдВрдЧреНрд░рд╣рдг:** NTDS.dit рдбреЗрдЯрд╛рдмреЗрд╕ рддрдХ рд╕реАрдзреА рдкрд╣реБрдБрдЪред
  * **рдкрд╛рд░реНрд╢реНрд╡рд┐рдХ рдЧрддрд┐рд╡рд┐рдзрд┐:** рдбреЛрдореЗрди рд╕реЗ рдЬреБрдбрд╝реЗ рд╕рднреА рдПрдВрдбрдкреЙрдЗрдВрдЯреНрд╕ рддрдХ рдирд┐рд░реНрдмрд╛рдз рдкрд╣реБрдБрдЪред
  * **рд╕реНрдерд┐рд░рддрд╛:** рдЧреЛрд▓реНрдбрди рдЯрд┐рдХрдЯ рдмрдирд╛рдиреЗ рдпрд╛ рд╢реИрдбреЛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдЗрдВрдЬреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ред



* * *

## ЁЯЫбя╕П рдкрд╣рдЪрд╛рди рдФрд░ рдЦрддрд░реЗ рдХреА рдЦреЛрдЬ

рдЕрдкрдиреЗ рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рд╢реЛрд╖рдг рдкреНрд░рдпрд╛рд╕реЛрдВ рдХреА рдкрд╣рдЪрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдореИрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рдордЭреМрддреЗ рдХреЗ рд╕рдВрдХреЗрддрдХреЛрдВ (IoCs) рдХреА рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдиреЗ рдХреА рдЕрдиреБрд╢рдВрд╕рд╛ рдХрд░рддрд╛ рд╣реВрдБ:

### ЁЯФН рдЙрдЪреНрдЪ-рд╡рд┐рд╢реНрд╡рд╕рдиреАрдпрддрд╛ рд╕рдВрдХреЗрддрдХ

root@kitploit:~
    
    
    [!] Unexpected Netlogon service crashes or spontaneous restarts
    [!] Abnormal process spawning directly from lsass.exe
    [!] Massive spikes in malformed Netlogon requests
    [!] Unrecognized authentication anomalies in Windows Event Logs
    [!] Suspicious RPC traffic directed at Domain Controllers

### ЁЯУИ рдЕрдиреБрд╢рдВрд╕рд┐рдд рд▓реЙрдЧ рд╕реНрд░реЛрдд

  * Windows рд╕реБрд░рдХреНрд╖рд╛ рдЗрд╡реЗрдВрдЯ рд▓реЙрдЧреНрд╕ (рд╕реЗрд╡рд╛ рдХреНрд░реИрд╢ рдФрд░ рд▓реЙрдЧрдСрди рд╡рд┐рдлрд▓рддрд╛рдУрдВ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдЗрд╡реЗрдВрдЯ IDs)
  * Microsoft Defender for Identity / Defender for Endpoint
  * Sysmon (рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдирд┐рд░реНрдорд╛рдг рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрд╢рди)
  * DC RPC рдЯреНрд░реИрдлрд╝рд┐рдХ рд╡рд┐рд╕рдВрдЧрддрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдкрд┐рдд SIEM рдЕрд▓рд░реНрдЯрд┐рдВрдЧ рдирд┐рдпрдо



* * *

## ЁЯЫая╕П рд╢рдорди рд░рдгрдиреАрддрд┐

рдЕрдкрдиреЗ рдмреБрдирд┐рдпрд╛рджреА рдврд╛рдВрдЪреЗ рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рддреБрд░рдВрдд рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХрд░реЗрдВред рдореИрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЪреЗрдХрд▓рд┐рд╕реНрдЯ рдХреА рдЕрдиреБрд╢рдВрд╕рд╛ рдХрд░рддрд╛ рд╣реВрдБ:

  * ЁЯЯв **Microsoft рдкреИрдЪ рд▓рд╛рдЧреВ рдХрд░реЗрдВ:** рд╕рднреА Windows Server рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░реНрд╕ рдХреЗ рд▓рд┐рдП рдЖрдЙрдЯ-рдСрдл-рдмреИрдВрдб рд╕реБрд░рдХреНрд╖рд╛ рдЕрдкрдбреЗрдЯ рддреБрд░рдВрдд рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВред
  * ЁЯЯв **рдиреЗрдЯрд╡рд░реНрдХ рдПрдХреНрд╕реЗрд╕ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░реЗрдВ:** рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдпрд╛ Windows рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ RPC рдФрд░ Netlogon рдПрдХреНрд╕рдкреЛрдЬрд╝рд░ рдХреЛ рдХреЗрд╡рд▓ рдЕрдзрд┐рдХреГрдд рд╕рдмрдиреЗрдЯ рддрдХ рд╕реАрдорд┐рдд рдХрд░реЗрдВред
  * ЁЯЯб **EDR рджреГрд╢реНрдпрддрд╛ рд╕рдХреНрд╖рдо рдХрд░реЗрдВ:** рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ `lsass.exe` рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкрд░ рдЖрдХреНрд░рд╛рдордХ рдирд┐рдЧрд░рд╛рдиреА рдиреАрддрд┐рдпрд╛рдБ рд▓рд╛рдЧреВ рдХреА рдЧрдИ рд╣реИрдВред
  * ЁЯЯб **AD рдЕрдЦрдВрдбрддрд╛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░реЗрдВ:** рдбреЛрдореЗрди рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░ рд╕рдореВрд╣реЛрдВ рдХрд╛ рдСрдбрд┐рдЯ рдХрд░реЗрдВ рдФрд░ рд╣рд╛рд▓ рд╣реА рдореЗрдВ рдЬреЛрдбрд╝реЗ рдЧрдП рд╢реИрдбреЛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВред



* * *

## тЪЦя╕П рд▓рд╛рдЗрд╕реЗрдВрд╕ рдФрд░ рдХрд╛рдиреВрдиреА

### ЁЯЪи рдЕрд╕реНрд╡реАрдХрд░рдг

> **рдпрд╣ рднреЗрджреНрдпрддрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдФрд░ рд╕рдВрдмрджреНрдз PoC рдХреЛрдб рдХреЗрд╡рд▓ рдЕрдзрд┐рдХреГрдд рд░рдХреНрд╖рд╛рддреНрдордХ рдЕрдиреБрд╕рдВрдзрд╛рди рдФрд░ рд╕рд┐рд╕реНрдЯрдо рдкреНрд░рд╢рд╛рд╕рди рдХреЗ рд▓рд┐рдП рдкреНрд░рджрд╛рди рдХрд┐рдП рдЧрдП рд╣реИрдВред**  
>  рд╕реНрдкрд╖реНрдЯ, рд▓рд┐рдЦрд┐рдд рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рдмрд┐рдирд╛ рд╕рд┐рд╕реНрдЯрдо рдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ CVE-2026-41089 рдХрд╛ рд╢реЛрд╖рдг рдХрд░рдирд╛ рдкреВрд░реНрдгрддрдГ рдЕрд╡реИрдз рд╣реИред рд▓реЗрдЦрдХ рдЗрд╕ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рдХрд┐рд╕реА рднреА рджреБрд░реБрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП **рдХреЛрдИ рджрд╛рдпрд┐рддреНрд╡** рдирд╣реАрдВ рдорд╛рдирддрд╛ред рд░реИрдирд╕рдорд╡реЗрдпрд░ рддреИрдирд╛рддреА, рдЕрдирдзрд┐рдХреГрдд рдкрд╛рд░реНрд╢реНрд╡рд┐рдХ рдЧрддрд┐рд╡рд┐рдзрд┐ рдФрд░ Active Directory рд╣реЗрд░рдлреЗрд░ рдХреЗ рдЧрдВрднреАрд░ рдХрд╛рдиреВрдиреА рдкрд░рд┐рдгрд╛рдо рд╣реЛрддреЗ рд╣реИрдВред рд╣рдореЗрд╢рд╛ рдЬрд▓реНрджреА рдкреИрдЪ рдХрд░реЗрдВ рдФрд░ рдкреГрдердХ рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рдЬрд┐рдореНрдореЗрджрд╛рд░реА рд╕реЗ рдкрд░реАрдХреНрд╖рдг рдХрд░реЗрдВред 

* * *

## ЁЯФЧ SEO рдХреАрд╡рд░реНрдб (рдкреНрд░рд╛рдХреГрддрд┐рдХ рд░реВрдк рд╕реЗ рдПрдХреАрдХреГрдд)

  * CVE-2026-41089 рд╢реЛрд╖рдг PoC
  * Windows Netlogon RCE рднреЗрджреНрдпрддрд╛
  * Active Directory рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░ рд╕рдордЭреМрддрд╛
  * рдмрд┐рдирд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди
  * рд╕реНрдЯреИрдХ-рдЖрдзрд╛рд░рд┐рдд рдмрдлрд░ рдУрд╡рд░рдлреНрд▓реЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг
  * LSASS рдореЗрдореЛрд░реА рднреНрд░рд╖реНрдЯрд╛рдЪрд╛рд░ рд╢реЛрд╖рдг
  * рдЬрд╝реАрд░реЛ-рдбреЗ рдЦрддрд░рд╛ рдЦреЛрдЬ рджрд┐рд╢рд╛рдирд┐рд░реНрджреЗрд╢



* * *

**тнР рд╕реБрд░рдХреНрд╖рд┐рдд рд░рд╣реЗрдВред рдЬрд▓реНрджреА рдкреИрдЪ рдХрд░реЗрдВред рд▓рдЧрд╛рддрд╛рд░ рдирд┐рдЧрд░рд╛рдиреА рдХрд░реЗрдВред**  
_рд╕рд╛рдЗрдмрд░ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдореБрджрд╛рдп рдХреЗ рд▓рд┐рдП тЭдя╕П рдХреЗ рд╕рд╛рде рдирд┐рд░реНрдорд┐рддред_