
PoC de CVE-2026-20805: विंडोज़ के डेस्कटॉप विंडो मैनेजर (dwm.exe) में सूचना प्रकटीकरण।
Desktop Windows Manager (dwm.exe) में Microsoft की सूचना प्रकटीकरण भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट।
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nएक स्थानीय, पहले से प्रमाणित हमलावर इस भेद्यता का शोषण करके दूरस्थ ALPC (Asynchronous Local Procedure Call) पोर्ट के एक सेक्शन का पता प्रकट कर सकता है, जो उपयोगकर्ता-मोड मेमोरी रिसाव का गठन करता है।
सफल शोषण कम विशेषाधिकार वाले हमलावर को अन्य प्रक्रियाओं की मेमोरी से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जिसका उपयोग बड़े पैमाने के हमले के हिस्से के रूप में रक्षा को बायपास करने या अधिक विशेषाधिकार प्राप्त करने के लिए किया जा सकता है।
CVE-2026-20805-POC/ ├── poc/ # अवलोकन उपकरण शामिल है │ └── dumper.py # सूचना रिसाव की निगरानी के लिए स्क्रिप्ट ├── docs/ # तकनीकी विश्लेषण और संदर्भ │ └── technical_analysis.md ├── scripts/ # स्वचालन स्क्रिप्ट │ └── setup_env.ps1 # वातावरण तैयार करने के लिए PowerShell स्क्रिप्ट ├── .gitignore └── README.md
bash git clone https://github.com/tu-usuario/CVE-2026-20805-POC.git cd CVE-2026-20805-POC powershell .\scripts\setup_env.ps1 bash python poc/dumper.py dwm.exe द्वारा फ़िल्टर की जा सकती है। परिणामों की व्याख्या करने के लिए docs/technical_analysis.md देखें। ## 🛡️ शमन प्रकाशित मार्गदर्शन के अनुसार Microsoft के नवीनतम सुरक्षा अपडेट लागू करें। संबंधित पैच के लिए Microsoft सुरक्षा बुलेटिन देखें। ## 📄 संदर्भ - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ चेतावनी यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है। लेखक यहाँ प्रस्तुत जानकारी के दुरुपयोग के लिए ज़िम्मेदार नहीं है। इस उपकरण का उपयोग ज़िम्मेदारी से और केवल उन सिस्टमों पर करें जहाँ आपके पास स्पष्ट अनुमति हो। ## 📜 लाइसेंस MIT License