
إثبات المفهوم (PoC) لـ CVE-2026-20805: كشف المعلومات في Desktop Window Manager (dwm.exe) الخاص بنظام ويندوز.
إثبات مفهوم لثغرة كشف المعلومات في Desktop Windows Manager (dwm.exe) من مايكروسوفت.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nيمكن لمهاجم محلي مُصادَق عليه بالفعل استغلال هذه الثغرة لكشف عنوان مقطع لمنفذ ALPC (Asynchronous Local Procedure Call) عن بُعد، مما يشكّل تسريبًا للذاكرة من وضع المستخدم.
يسمح الاستغلال الناجح لمهاجم ذي صلاحيات منخفضة بالحصول على معلومات حساسة من ذاكرة عمليات أخرى، مما قد يُستخدم كجزء من هجوم أوسع نطاقًا للتحايل على الدفاعات أو كسب صلاحيات أعلى.
CVE-2026-20805-POC/ ├── poc/ # يحتوي على أداة المراقبة │ └── dumper.py # سكربت لمراقبة تسريب المعلومات ├── docs/ # التحليل الفني والمراجع │ └── technical_analysis.md ├── scripts/ # سكربتات الأتمتة │ └── setup_env.ps1 # سكربت PowerShell لتجهيز البيئة ├── .gitignore └── README.md
bash git clone https://github.com/tu-usuario/CVE-2026-20805-POC.git cd CVE-2026-20805-POC powershell .\scripts\setup_env.ps1 bash python poc/dumper.py dwm.exe في ظل ظروف معينة. راجع docs/technical_analysis.md لتفسير النتائج. ## 🛡️ التخفيف طبّق أحدث تحديثات الأمان من مايكروسوفت وفقًا للإرشادات المنشورة. راجع نشرة الأمان من مايكروسوفت للحصول على التصحيحات المقابلة. ## 📄 المراجع - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ تحذير هذا المستودع لأغراض تعليمية وبحثية فقط. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام المعلومات الواردة هنا. استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاستخدامها عليها. ## 📜 الترخيص MIT License