Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20805-PoC — إثبات المفهوم (PoC) لكشف المعلومات في إدارة سطح مكتب ويندوز من مايكروسوفت. | Kitploit
أدوات/GitHubGitHub/uzair-baig0900/cve-2026-20805-poc
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتتحليل الملفات الثنائيةالفريق الأحمر
GitHubuzair-baig0900/cve-2026-20805-poc

CVE-2026-20805-PoC

إثبات المفهوم (PoC) لكشف المعلومات في إدارة سطح مكتب ويندوز من مايكروسوفت.

عرض المستودع
2منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20805 PoC

إثبات المفهوم الذي يوضح ثغرة كشف المعلومات في إدارة نوافذ سطح المكتب من مايكروسوفت (dwm.exe).

نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم مخصص (PoC) تم تطويره لإعادة إنتاج CVE-2026-20805، وهي ثغرة كشف معلومات تؤثر على عملية إدارة نوافذ سطح المكتب في ويندوز. تسمح الثغرة لمستخدم محلي موثوق بتسريب مؤشرات كائنات النواة بسبب المعالجة غير السليمة للهياكل المرتبطة بـ ALPC، مما قد يُضعف تخفيفات استغلال النواة مثل التوزيع العشوائي لعناوين مساحة النواة (KASLR). تم تنفيذ هذا الإثبات بشكل مستقل بعد تحديد مشاكل عدم الاستقرار والتنفيذ في البرامج النصية العامة الموجودة، بهدف إنتاج نتائج موثوقة وقابلة للتحقق.

تفاصيل الثغرة

  • معرف CVE: CVE-2026-20805
  • نوع الثغرة: كشف معلومات (CWE-200)
  • المكوّن المتأثر: إدارة نوافذ سطح المكتب (dwm.exe)
  • ناقل الهجوم: محلي
  • التأثير: كشف عناوين النواة (بدائية لتجاوز KASLR)
  • الخطورة: متوسطة

الملخص الفني

يستغل الإثبات واجهات برمجة تطبيقات ويندوز الأصلية منخفضة المستوى لتعداد المقابض على مستوى النظام وفحص بيانات تعريف كائنات النواة. يستخدم NtQuerySystemInformation مع فئة لإجراء تصفية المقابض الخاصة بالعملية وتحليل كائنات منافذ ALPC وأقسام الذاكرة. يتم كشف مؤشرات كائنات النواة غير المهيأة بشكل صحيح إلى وضع المستخدم، مما يؤكد تسريب المعلومات.

SystemHandleInformation

الكائنات محل الاهتمام

  • منافذ ALPC (مؤشر النوع 24 / 25)
  • كائنات الأقسام (مؤشر النوع 36)

نتائج إثبات المفهوم

أثناء التنفيذ، نجح الإثبات في تحديد عملية dwm.exe، وتعداد مئات المقابض المرتبطة بإدارة نوافذ سطح المكتب، وكشف عناوين نواة 64-بت صالحة.

المؤلف: UZAIR AMJAD-TEAM_ALKAHF

مخرجات نموذجية

root@kitploit:~
Handle: 0x0004
Object: 0xFFFFD58F80C0E5E0  (Kernel Object Pointer)

Handle: 0x011C
Object: 0xFFFFD58F80C0E1E0  (ALPC Section Address)

The leaked addresses fall within the expected kernel virtual address range, confirming successful information disclosure.
تنزيل الأداة