Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/uzair-baig0900/cve-2026-20805-poc
SchwachstellenanalyseExploitationInformationsbeschaffungBinäranalyseRed Teaming
GitHubuzair-baig0900/cve-2026-20805-poc

CVE-2026-20805-PoC

Der PoC zur Offenlegung von Informationen in Microsoft Desktop Windows Management.

Repository anzeigen
2vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-20805 PoC

Proof of Concept, der eine Schwachstelle zur Offenlegung von Informationen im Microsoft Desktop Window Manager (dwm.exe) demonstriert.

Überblick

Dieses Repository enthält einen benutzerdefinierten Proof of Concept (PoC), der entwickelt wurde, um CVE-2026-20805 zu reproduzieren, eine Schwachstelle zur Offenlegung von Informationen, die den Windows Desktop Window Manager-Prozess betrifft. Die Schwachstelle ermöglicht es einem lokal authentifizierten Benutzer, Kernel-Objektzeiger aufgrund unsachgemäßer Behandlung von ALPC-bezogenen Strukturen preiszugeben, was möglicherweise Kernel-Exploit-Mitigationen wie die Kernel Address Space Layout Randomization (KASLR) schwächt. Dieser PoC wurde unabhängig implementiert, nachdem Instabilitäts- und Ausführungsprobleme in bestehenden öffentlichen Skripten festgestellt wurden, mit dem Ziel, zuverlässige und verifizierbare Ergebnisse zu erzielen.

Schwachstellendetails

  • CVE-ID: CVE-2026-20805
  • Schwachstellentyp: Offenlegung von Informationen (CWE-200)
  • Betroffene Komponente: Desktop Window Manager (dwm.exe)
  • Angriffsvektor: Lokal
  • Auswirkung: Offenlegung von Kernel-Adressen (KASLR-Bypass-Primitive)
  • Schweregrad: Mittel

Technische Zusammenfassung

Der PoC nutzt Low-Level-Windows-Native-APIs, um systemweite Handles aufzulisten und Kernel-Objektmetadaten zu untersuchen. Er verwendet NtQuerySystemInformation mit der Klasse SystemHandleInformation, um prozessspezifisches Handle-Filtering durchzuführen und ALPC-Port- und Section-Objekte zu analysieren. Unsachgemäß initialisierte Kernel-Objektzeiger werden an den Benutzermodus offengelegt, was den Informationsverlust bestätigt.

Objekte von Interesse

  • ALPC-Ports (Typ-Index 24 / 25)
  • Section-Objekte (Typ-Index 36)

Ergebnisse des Proof of Concept

Während der Ausführung identifizierte der PoC erfolgreich den dwm.exe-Prozess, listete Hunderte von Handles auf, die mit dem Desktop Window Manager verbunden sind, und legte gültige 64-Bit-Kernel-Virtualadressen offen.

Autor: UZAIR AMJAD-TEAM_ALKAHF

Beispielausgabe

root@kitploit:~
Handle: 0x0004
Object: 0xFFFFD58F80C0E5E0  (Kernel-Objektzeiger)

Handle: 0x011C
Object: 0xFFFFD58F80C0E1E0  (ALPC-Section-Adresse)

Die offengelegten Adressen liegen innerhalb des erwarteten Kernel-Virtualadressbereichs, was die erfolgreiche Offenlegung von Informationen bestätigt.
Tool herunterladen