
PoC de CVE-2026-20805 : divulgation d'informations dans Desktop Window Manager (dwm.exe) de Windows.
Preuve de concept pour la vulnérabilité de divulgation d'informations dans Desktop Windows Manager (dwm.exe) de Microsoft.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NUn attaquant local déjà authentifié peut exploiter cette vulnérabilité pour révéler une adresse de section d'un port ALPC (Asynchronous Local Procedure Call) distant, ce qui constitue une fuite de mémoire en mode utilisateur.
L'exploitation réussie permet à un attaquant disposant de faibles privilèges d'obtenir des informations sensibles de la mémoire d'autres processus, ce qui pourrait être utilisé dans le cadre d'une attaque à plus grande échelle pour contourner les défenses ou obtenir des privilèges plus élevés.
CVE-2026-20805-POC/ ├── poc/ # Contient l'outil d'observation │ └── dumper.py # Script pour surveiller la fuite d'informations ├── docs/ # Analyse technique et références │ └── technical_analysis.md ├── scripts/ # Scripts d'automatisation │ └── setup_env.ps1 # Script PowerShell pour préparer l'environnement ├── .gitignore └── README.md
bash git clone https://github.com/votre-utilisateur/CVE-2026-20805-POC.git cd CVE-2026-20805-POC powershell .\scripts\setup_env.ps1 bash python poc/dumper.py dwm.exe sous certaines conditions. Consultez docs/technical_analysis.md pour interpréter les résultats. ## 🛡️ Atténuation Appliquez les dernières mises à jour de sécurité de Microsoft conformément au guide publié. Consultez le bulletin de sécurité de Microsoft pour obtenir les correctifs correspondants. ## 📄 Références - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ Avertissement Ce dépôt est uniquement à des fins éducatives et de recherche. L'auteur n'est pas responsable d'une mauvaise utilisation des informations présentées ici. Utilisez cet outil de manière responsable et uniquement sur des systèmes pour lesquels vous disposez d'une autorisation explicite. ## 📜 Licence Licence MIT