Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20805-POC — إثبات المفهوم (PoC) لـ CVE-2026-20805: كشف المعلومات في Desktop Window Manager (dwm.exe) الخاص بنظام ويندوز. | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-20805-poc
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالأوراق والأبحاثالتعلم والتعليم
GitHubfevar54/cve-2026-20805-poc

CVE-2026-20805-POC

إثبات المفهوم (PoC) لـ CVE-2026-20805: كشف المعلومات في Desktop Window Manager (dwm.exe) الخاص بنظام ويندوز.

عرض المستودع
74منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20805 PoC

إثبات مفهوم لثغرة كشف المعلومات في Desktop Windows Manager (dwm.exe) من مايكروسوفت.

📋 ملخص الثغرة

  • المعرف: CVE-2026-20805
  • المنتج: Microsoft Windows
  • المكوّن: Desktop Windows Manager (dwm.exe)
  • معرف CWE: CWE-200 (Exposure of Sensitive Information to an Unauthorized Actor)
  • الخطورة (CVSS 3.1): 5.5 (متوسطة)
  • المتجه: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

يمكن لمهاجم محلي مُصادَق عليه بالفعل استغلال هذه الثغرة لكشف عنوان مقطع لمنفذ ALPC (Asynchronous Local Procedure Call) عن بُعد، مما يشكّل تسريبًا للذاكرة من وضع المستخدم.

🚨 الأثر

يسمح الاستغلال الناجح لمهاجم ذي صلاحيات منخفضة بالحصول على معلومات حساسة من ذاكرة عمليات أخرى، مما قد يُستخدم كجزء من هجوم أوسع نطاقًا للتحايل على الدفاعات أو كسب صلاحيات أعلى.

📂 بنية المستودع

CVE-2026-20805-POC/ ├── poc/ # يحتوي على أداة المراقبة │ └── dumper.py # سكربت لمراقبة تسريب المعلومات ├── docs/ # التحليل الفني والمراجع │ └── technical_analysis.md ├── scripts/ # سكربتات الأتمتة │ └── setup_env.ps1 # سكربت PowerShell لتجهيز البيئة ├── .gitignore └── README.md

⚙️ كيفية إعادة إنتاج الملاحظة

  1. استنسخ هذا المستودع: bash git clone https://github.com/tu-usuario/CVE-2026-20805-POC.git cd CVE-2026-20805-POC
  2. جهّز البيئة (اختياري): شغّل سكربت PowerShell للتأكد من توفر الأدوات اللازمة. powershell .\scripts\setup_env.ps1
  3. شغّل أداة المراقبة: شغّل سكربت Python لمراقبة العمليات والتقاط تسريب البيانات. bash python poc/dumper.py
  4. لاحظ المخرجات: سيعرض السكربت معلومات ذاكرة قد يتم تسريبها عبر dwm.exe في ظل ظروف معينة. راجع docs/technical_analysis.md لتفسير النتائج. ## 🛡️ التخفيف طبّق أحدث تحديثات الأمان من مايكروسوفت وفقًا للإرشادات المنشورة. راجع نشرة الأمان من مايكروسوفت للحصول على التصحيحات المقابلة. ## 📄 المراجع - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ تحذير هذا المستودع لأغراض تعليمية وبحثية فقط. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام المعلومات الواردة هنا. استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاستخدامها عليها. ## 📜 الترخيص MIT License
تنزيل الأداة