Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-20805-PoC — La PoC de divulgación de información en Microsoft Desktop Windows Management. | Kitploit
Herramientas/GitHubGitHub/uzair-baig0900/cve-2026-20805-poc
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónAnálisis de BinariosRed Teaming
GitHubuzair-baig0900/cve-2026-20805-poc

CVE-2026-20805-PoC

La PoC de divulgación de información en Microsoft Desktop Windows Management.

Ver Repositorio
2hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC CVE-2026-20805

Prueba de concepto que demuestra una vulnerabilidad de divulgación de información en el Administrador de ventanas de escritorio de Microsoft (dwm.exe).

Descripción general

Este repositorio contiene una prueba de concepto (PoC) personalizada desarrollada para reproducir CVE-2026-20805, una vulnerabilidad de divulgación de información que afecta al proceso del Administrador de ventanas de escritorio de Windows. La vulnerabilidad permite que un usuario local autenticado filtre punteros a objetos del kernel debido al manejo inadecuado de estructuras relacionadas con ALPC, lo que potencialmente debilita las mitigaciones de explotación del kernel, como la Aleatorización del diseño del espacio de direcciones del kernel (KASLR). Esta PoC se implementó de forma independiente después de identificar problemas de inestabilidad y ejecución en scripts públicos existentes, con el objetivo de producir resultados fiables y verificables.

Detalles de la vulnerabilidad

  • ID de CVE: CVE-2026-20805
  • Tipo de vulnerabilidad: Divulgación de información (CWE-200)
  • Componente afectado: Administrador de ventanas de escritorio (dwm.exe)
  • Vector de ataque: Local
  • Impacto: Divulgación de direcciones del kernel (primitiva de omisión de KASLR)
  • Gravedad: Media

Resumen técnico

La PoC aprovecha las API nativas de bajo nivel de Windows para enumerar los identificadores de todo el sistema e inspeccionar los metadatos de los objetos del kernel. Utiliza NtQuerySystemInformation con la clase SystemHandleInformation para realizar un filtrado de identificadores específico del proceso y analizar los objetos de puerto ALPC y de sección. Los punteros a objetos del kernel inicializados incorrectamente se divulgan al modo de usuario, lo que confirma la fuga de información.

Objetos de interés

  • Puertos ALPC (índice de tipo 24 / 25)
  • Objetos de sección (índice de tipo 36)

Resultados de la prueba de concepto

Durante la ejecución, la PoC identificó con éxito el proceso dwm.exe, enumeró cientos de identificadores asociados con el Administrador de ventanas de escritorio y divulgó direcciones virtuales válidas de 64 bits del kernel.

Autor: UZAIR AMJAD-TEAM_ALKAHF

Salida de muestra

root@kitploit:~
Handle: 0x0004
Object: 0xFFFFD58F80C0E5E0  (Puntero a objeto del kernel)

Handle: 0x011C
Object: 0xFFFFD58F80C0E1E0  (Dirección de sección ALPC)

Las direcciones filtradas se encuentran dentro del rango esperado de direcciones virtuales del kernel, lo que confirma la divulgación de información exitosa.
Descargar herramienta