NightmareEclipse

Open source software and research

Project NightCrawler

EVERYONE GETS AN LPE

Windows:
#BlueHammer (#CVE_2026_33825)
#RedSun (#CVE_2026_41091)
#UnDefend (#CVE_2026_45498)
#WindowsInstaller (#CVE_2026_27910):

Linux:
#CopyFail (#CVE_2026_31431)
#SSHKeysignPwn (#CVE_2026_46333)

FreeBSD:
#FatGid (#CVE_2026_45250)
#ExecveBug (#CVE_2026_7270)

We'll install MS Defender on your VMs, they said.
It will make them more secure, they said.

#infosec #Defender #MicrosoftDefender
#RedSun #BlueHammer #UnDefend

Let's start the week with a screenshot. The red sun still prevails #redsun #windows11 #lpe #exploit
Ungepatchte Windows-Zero-Days RedSun, UnDefend und BlueHammer werden attackiert

Die Zero-Day-Lücken im Windows Defender mit den Namen BlueHammer, RedSun und UnDefend werden offenbar attackiert.

heise online
New Microsoft Defender “RedSun” zero-day PoC grants SYSTEM privileges

A researcher known as "Chaotic Eclipse" has published a proof-of-concept exploit for a second Microsoft Defender zero-day, dubbed "RedSun," in the past two weeks, protesting how the company works with cybersecurity researchers.

BleepingComputer
Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft Adminrechte

Der Exploit nutzt ausgerechnet ein unsicheres Verhalten des Windows Defender und eines Datei-API, um sich Systemrechte zu sichern. Er ist noch ungepatcht.

heise online
Toujours remonté contre #Microsoft, ce chercheur récidive et publie un nouvel #exploit fonctionnel pour une #faille #zeroday dans Microsoft #Defender. Quelques jours après #BlueHammer, le chercheur Chaotic Eclipse remet une pièce dans la machine avec #RedSun, une faille zero-day affectant Microsoft Defender, capable d’ouvrir les droits SYSTEM sur des PC Windows pourtant à jour.
https://www.clubic.com/actualite-609439-toujours-remonte-contre-microsoft-ce-chercheur-recidive-et-publie-un-nouvel-exploit-fonctionnel-pour-une-faille-zero-day-dans-microsoft-defender.html
#fuckmicrosoft
Toujours remonté contre Microsoft, ce chercheur récidive et publie un nouvel exploit fonctionnel pour une faille zero-day dans Microsoft Defender

Quelques jours après BlueHammer, le chercheur Chaotic Eclipse remet une pièce dans la machine avec RedSun, une faille zero-day affectant Microsoft Defender, capable d’ouvrir les droits SYSTEM sur des PC Windows pourtant à jour.

clubic.com

Well, 2 new Windows Defender exploits.. Good job #lowlevel explaining it!
https://youtu.be/Q0pKjLMOvFE?si=3VhMCLwv0vJ7at_h

#bluehammer
#redsun

It should've been a known fact that you should never ever piss off a hacker with anime profile pic.

I don't know what is inside Microsoft mind.

Context: A hacker accused Microsoft breached an agreement with them, in retaliation the hacker drop 2 zero days on Microsoft Defender

https://www.youtube.com/watch?v=Q0pKjLMOvFE

#cybersecurity #infosec #hacking #zeroday #microsoft #defender #windowsdefender #antivirus #redsun #bluehammer

Disgruntled Researcher Drops Windows Exploits for Revenge (Twice)

YouTube