Модуль-исследование уязвимости CVE-2026-42978 в службе уведомлений Windows для стороннего инструмента AI Security Tool, без готового эксплойта.
Репозиторий описывает и безопасно демонстрирует класс ошибки TOCTOU/гонки состояний в службе push-уведомлений Windows (WpnService), способной привести к повышению привилегий. В коде нет рабочего эксплойта против настоящей службы — только изолированная лабораторная имитация бага. Модуль загружается в отдельное коммерческое приложение AI Security Tool и предполагает проверку только систем, на тестирование которых у пользователя есть разрешение.
Описание автора:CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free & Race Condition PoC research, diagnostic scanner, and security audit module for AI Security Tool.