Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20817 — Preuve de concept d'exploitation pour CVE-2026-20817, une élévation de privilèges locale dans le rapport d'erreurs Windows (WER) via ALPC, permettant aux utilisateurs à faibles privilèges d'exécuter du code en tant que SYSTEM. | Kitploit
Outils/GitHubGitHub/oxfemale/cve-2026-20817
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHuboxfemale/cve-2026-20817

CVE-2026-20817

Preuve de concept d'exploitation pour CVE-2026-20817, une élévation de privilèges locale dans le rapport d'erreurs Windows (WER) via ALPC, permettant aux utilisateurs à faibles privilèges d'exécuter du code en tant que SYSTEM.

Voir le dépôt
12823il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-20817 - Élévation de privilèges ALPC du service Windows Error Reporting (WER)

CVE-2026-20817

Description

Ce dépôt contient une preuve de concept (PoC) pour CVE-2026-20817, une vulnérabilité locale d'élévation de privilèges dans le service Windows Error Reporting (WER). La vulnérabilité permet à un utilisateur authentifié disposant de faibles privilèges d'exécuter du code arbitraire avec les privilèges SYSTEM en envoyant des messages ALPC spécialement conçus au service WER.

Auteur

Recherche originale et PoC par :

  • Twitter/X : @bytecodevm
  • GitHub : @oxfemale

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2026-20817
  • Composant : Service Windows Error Reporting (WER)
  • Vecteur d'attaque : Local (ALPC)
  • Privilèges requis : Faibles (utilisateur authentifié)
  • Impact : Élévation vers SYSTEM
  • Corrigé : Mise à jour de sécurité de janvier 2026

Aperçu technique

Le service WER expose un port ALPC nommé \WindowsErrorReportingService et fournit diverses méthodes de communication interprocessus. La vulnérabilité réside dans la méthode SvcElevatedLaunch (0x0D), où le service ne parvient pas à valider correctement les privilèges de l'appelant avant de lancer WerFault.exe avec des paramètres de ligne de commande fournis par l'utilisateur depuis la mémoire partagée.

Comment cela fonctionne

  1. Créer une mémoire partagée contenant une ligne de commande arbitraire
  2. Se connecter au port ALPC de WER
  3. Envoyer un message ALPC avec la méthode 0x0D, incluant :
    • L'identifiant du processus client
    • Le handle de la mémoire partagée
    • La longueur de la ligne de commande
  4. Le service WER duplique le handle et lance WerFault.exe avec la ligne de commande fournie
  5. Le processus résultant s'exécute avec les privilèges SYSTEM

Privilèges obtenus

Le processus WerFault.exe généré s'exécute avec un jeton SYSTEM contenant :

PrivilègeDescription
SeDebugPrivilegeDéboguer n'importe quel processus
SeImpersonatePrivilegeUsurper l'identité de n'importe quel utilisateur
Divers privilèges SYSTEM standardAccès système complet

Remarque : Le jeton n'inclut PAS SeTcbPrivilege (Agir en tant que partie du système d'exploitation).

Systèmes concernés

  • Windows 10 (toutes les versions antérieures à janvier 2026)
  • Windows 11 (toutes les versions antérieures à janvier 2026)
  • Windows Server 2019 (avant janvier 2026)
  • Windows Server 2022 (avant janvier 2026)

Avertissement

Cette PoC est fournie uniquement à des fins éducatives et de recherche. Utilisez-la uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test. Toute utilisation non autorisée peut enfreindre les lois et réglementations.

Compilation de la PoC

Prérequis

  • Windows SDK
  • Visual Studio (2019 ou version ultérieure recommandée)
  • Compilateur compatible C++17

Compilation

root@kitploit:~
# À l'aide de l'invite de commandes développeur Visual Studio
cl /EHsc CVE-2026-20817_PoC.cpp
Télécharger l’outil