
إثبات مفهوم لاستغلال CVE-2026-20817، وهو تصعيد امتيازات محلي في تقرير أخطاء ويندوز (WER) عبر ALPC، مما يسمح للمستخدمين منخفضي الامتيازات بتنفيذ كود بصلاحية SYSTEM.

يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2026-20817، وهي ثغرة تصعيد امتيازات محلية في خدمة الإبلاغ عن أخطاء Windows (WER). تسمح هذه الثغرة لمستخدم مصادق عليه بصلاحيات منخفضة بتنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM عن طريق إرسال رسائل ALPC مصممة خصيصًا إلى خدمة WER.
البحث الأصلي وإثبات المفهوم بواسطة:
تعرض خدمة WER منفذ ALPC باسم \WindowsErrorReportingService وتوفر طرقًا مختلفة للاتصال بين العمليات. توجد الثغرة في طريقة SvcElevatedLaunch (0x0D)، حيث تفشل الخدمة في التحقق بشكل صحيح من صلاحيات المتصل قبل تشغيل WerFault.exe مع معاملات سطر أوامر مقدمة من المستخدم من الذاكرة المشتركة.
WerFault.exe مع سطر الأوامر المقدمتعمل عملية WerFault.exe الناتجة برمز SYSTEM يحتوي على:
| الصلاحية | الوصف |
|---|---|
| SeDebugPrivilege | تصحيح أي عملية |
| SeImpersonatePrivilege | انتحال شخصية أي مستخدم |
| صلاحيات SYSTEM القياسية المتنوعة | وصول كامل للنظام |
ملاحظة: لا يتضمن الرمز صلاحية SeTcbPrivilege (العمل كجزء من نظام التشغيل).
إثبات المفهوم هذا مخصص لأغراض تعليمية وبحثية فقط. استخدمه فقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها. قد يؤدي الاستخدام غير المصرح به إلى انتهاك القوانين واللوائح.
# باستخدام موجه أوامر مطور Visual Studio
cl /EHsc CVE-2026-20817_PoC.cpp