
PoC de CVE-2026-20805: divulgacion de informacion en Desktop Window Manager (dwm.exe) de Windows.
Prueba de concepto para la vulnerabilidad de divulgación de información en Desktop Windows Manager (dwm.exe) de Microsoft.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NUn atacante local ya autenticado puede explotar esta vulnerabilidad para revelar una dirección de sección de un puerto ALPC (Asynchronous Local Procedure Call) remoto, lo que constituye una fuga de memoria del modo usuario.
La explotación exitosa permite a un atacante con bajos privilegios obtener información sensible de la memoria de otros procesos, lo que podría ser utilizado como parte de un ataque de mayor escala para evadir defensas o ganar mayor privilegio.
CVE-2026-20805-POC/ ├── poc/ # Contiene la herramienta de observación │ └── dumper.py # Script para monitorear la fuga de información ├── docs/ # Análisis técnico y referencias │ └── technical_analysis.md ├── scripts/ # Scripts de automatización │ └── setup_env.ps1 # Script de PowerShell para preparar el entorno ├── .gitignore └── README.md
bash git clone https://github.com/tu-usuario/CVE-2026-20805-POC.git cd CVE-2026-20805-POC powershell .\scripts\setup_env.ps1 bash python poc/dumper.py dwm.exe bajo ciertas condiciones. Consulta docs/technical_analysis.md para interpretar los resultados. ## 🛡️ Mitigación Aplica las actualizaciones de seguridad más recientes de Microsoft según la guía publicada. Consulte el boletín de seguridad de Microsoft para obtener los parches correspondientes. ## 📄 Referencias - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ Advertencia Este repositorio es únicamente con fines educativos y de investigación. El autor no se hace responsable del mal uso de la información aquí presentada. Utiliza esta herramienta de manera responsable y únicamente en sistemas donde tengas permiso explícito. ## 📜 Licencia MIT License