Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-20805-POC — PoC für CVE-2026-20805: Offenlegung von Informationen im Desktop Window Manager (dwm.exe) von Windows. | Kitploit
Tools/GitHubGitHub/fevar54/cve-2026-20805-poc
SchwachstellenanalyseExploitationInformationsbeschaffungPapers & ForschungLernen & Bildung
GitHubfevar54/cve-2026-20805-poc

CVE-2026-20805-POC

PoC für CVE-2026-20805: Offenlegung von Informationen im Desktop Window Manager (dwm.exe) von Windows.

Repository anzeigen
74vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-20805 PoC

Proof of Concept für die Informationsoffenlegungsschwachstelle im Desktop Windows Manager (dwm.exe) von Microsoft.

📋 Zusammenfassung der Schwachstelle

  • ID: CVE-2026-20805
  • Produkt: Microsoft Windows
  • Komponente: Desktop Windows Manager (dwm.exe)
  • CWE-ID: CWE-200 (Exposure of Sensitive Information to an Unauthorized Actor)
  • Schweregrad (CVSS 3.1): 5.5 (Mittel)
  • Vektor: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Ein bereits authentifizierter lokaler Angreifer kann diese Schwachstelle ausnutzen, um die Adresse eines Abschnitts eines entfernten ALPC-Ports (Asynchronous Local Procedure Call) offenzulegen, was einen Speicherleck im Benutzermodus darstellt.

🚨 Auswirkung

Eine erfolgreiche Ausnutzung ermöglicht es einem Angreifer mit geringen Privilegien, sensible Speicherinformationen anderer Prozesse zu erlangen, die als Teil eines größeren Angriffs zur Umgehung von Verteidigungsmaßnahmen oder zur Erlangung höherer Privilegien genutzt werden könnten.

📂 Repository-Struktur

CVE-2026-20805-POC/ ├── poc/ # Enthält das Beobachtungswerkzeug │ └── dumper.py # Skript zur Überwachung des Informationslecks ├── docs/ # Technische Analyse und Referenzen │ └── technical_analysis.md ├── scripts/ # Automatisierungsskripte │ └── setup_env.ps1 # PowerShell-Skript zur Vorbereitung der Umgebung ├── .gitignore └── README.md

⚙️ So reproduzieren Sie die Beobachtung

  1. Klonen Sie dieses Repository: bash git clone https://github.com/ihr-benutzername/CVE-2026-20805-POC.git cd CVE-2026-20805-POC
  2. Bereiten Sie die Umgebung vor (optional): Führen Sie das PowerShell-Skript aus, um sicherzustellen, dass Sie die erforderlichen Werkzeuge haben. powershell .\scripts\setup_env.ps1
  3. Führen Sie das Überwachungswerkzeug aus: Führen Sie das Python-Skript aus, um Prozesse zu überwachen und den Datenleck zu erfassen. bash python poc/dumper.py
  4. Beobachten Sie die Ausgabe: Das Skript zeigt Speicherinformationen an, die unter bestimmten Bedingungen von dwm.exe gefiltert werden könnten. Konsultieren Sie docs/technical_analysis.md, um die Ergebnisse zu interpretieren. ## 🛡️ Minderung Wenden Sie die neuesten Microsoft-Sicherheitsupdates gemäß dem veröffentlichten Leitfaden an. Konsultieren Sie das Microsoft-Sicherheitsbulletin für die entsprechenden Patches. ## 📄 Referenzen - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ Warnung Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken. Der Autor übernimmt keine Verantwortung für den Missbrauch der hier präsentierten Informationen. Verwenden Sie dieses Werkzeug verantwortungsbewusst und nur auf Systemen, für die Sie eine ausdrückliche Genehmigung haben. ## 📜 Lizenz MIT License
Tool herunterladen