Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20805-POC — PoC de CVE-2026-20805 : divulgation d'informations dans Desktop Window Manager (dwm.exe) de Windows. | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-20805-poc
Analyse des VulnérabilitésExploitationCollecte d'InformationsArticles et RechercheApprentissage et Éducation
GitHubfevar54/cve-2026-20805-poc

CVE-2026-20805-POC

PoC de CVE-2026-20805 : divulgation d'informations dans Desktop Window Manager (dwm.exe) de Windows.

Voir le dépôt
743il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-20805 PoC

Preuve de concept pour la vulnérabilité de divulgation d'informations dans Desktop Windows Manager (dwm.exe) de Microsoft.

📋 Résumé de la vulnérabilité

  • ID : CVE-2026-20805
  • Produit : Microsoft Windows
  • Composant : Desktop Windows Manager (dwm.exe)
  • CWE-ID : CWE-200 (Exposure of Sensitive Information to an Unauthorized Actor)
  • Sévérité (CVSS 3.1) : 5.5 (Moyenne)
  • Vecteur : CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Un attaquant local déjà authentifié peut exploiter cette vulnérabilité pour révéler une adresse de section d'un port ALPC (Asynchronous Local Procedure Call) distant, ce qui constitue une fuite de mémoire en mode utilisateur.

🚨 Impact

L'exploitation réussie permet à un attaquant disposant de faibles privilèges d'obtenir des informations sensibles de la mémoire d'autres processus, ce qui pourrait être utilisé dans le cadre d'une attaque à plus grande échelle pour contourner les défenses ou obtenir des privilèges plus élevés.

📂 Structure du dépôt

CVE-2026-20805-POC/ ├── poc/ # Contient l'outil d'observation │ └── dumper.py # Script pour surveiller la fuite d'informations ├── docs/ # Analyse technique et références │ └── technical_analysis.md ├── scripts/ # Scripts d'automatisation │ └── setup_env.ps1 # Script PowerShell pour préparer l'environnement ├── .gitignore └── README.md

⚙️ Comment reproduire l'observation

  1. Clonez ce dépôt : bash git clone https://github.com/votre-utilisateur/CVE-2026-20805-POC.git cd CVE-2026-20805-POC
  2. Préparez l'environnement (optionnel) : Exécutez le script PowerShell pour vous assurer de disposer des outils nécessaires. powershell .\scripts\setup_env.ps1
  3. Exécutez l'outil de surveillance : Exécutez le script Python pour surveiller les processus et capturer la fuite de données. bash python poc/dumper.py
  4. Observez la sortie : Le script affichera des informations mémoire qui pourraient être filtrées par dwm.exe sous certaines conditions. Consultez docs/technical_analysis.md pour interpréter les résultats. ## 🛡️ Atténuation Appliquez les dernières mises à jour de sécurité de Microsoft conformément au guide publié. Consultez le bulletin de sécurité de Microsoft pour obtenir les correctifs correspondants. ## 📄 Références - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ Avertissement Ce dépôt est uniquement à des fins éducatives et de recherche. L'auteur n'est pas responsable d'une mauvaise utilisation des informations présentées ici. Utilisez cet outil de manière responsable et uniquement sur des systèmes pour lesquels vous disposez d'une autorisation explicite. ## 📜 Licence Licence MIT
Télécharger l’outil