Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20805-POC — PoC de CVE-2026-20805: विंडोज़ के डेस्कटॉप विंडो मैनेजर (dwm.exe) में सूचना प्रकटीकरण। | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-20805-poc
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेपर और शोधलर्निंग और शिक्षा
GitHubfevar54/cve-2026-20805-poc

CVE-2026-20805-POC

PoC de CVE-2026-20805: विंडोज़ के डेस्कटॉप विंडो मैनेजर (dwm.exe) में सूचना प्रकटीकरण।

रिपॉजिटरी देखें
7438 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20805 PoC

Desktop Windows Manager (dwm.exe) में Microsoft की सूचना प्रकटीकरण भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट।

📋 भेद्यता सारांश

  • ID: CVE-2026-20805
  • उत्पाद: Microsoft Windows
  • घटक: Desktop Windows Manager (dwm.exe)
  • CWE-ID: CWE-200 (अनधिकृत अभिनेता को संवेदनशील जानकारी का प्रकटीकरण)
  • गंभीरता (CVSS 3.1): 5.5 (मध्यम)
  • वेक्टर: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

एक स्थानीय, पहले से प्रमाणित हमलावर इस भेद्यता का शोषण करके दूरस्थ ALPC (Asynchronous Local Procedure Call) पोर्ट के एक सेक्शन का पता प्रकट कर सकता है, जो उपयोगकर्ता-मोड मेमोरी रिसाव का गठन करता है।

🚨 प्रभाव

सफल शोषण कम विशेषाधिकार वाले हमलावर को अन्य प्रक्रियाओं की मेमोरी से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जिसका उपयोग बड़े पैमाने के हमले के हिस्से के रूप में रक्षा को बायपास करने या अधिक विशेषाधिकार प्राप्त करने के लिए किया जा सकता है।

📂 रिपॉजिटरी संरचना

CVE-2026-20805-POC/ ├── poc/ # अवलोकन उपकरण शामिल है │ └── dumper.py # सूचना रिसाव की निगरानी के लिए स्क्रिप्ट ├── docs/ # तकनीकी विश्लेषण और संदर्भ │ └── technical_analysis.md ├── scripts/ # स्वचालन स्क्रिप्ट │ └── setup_env.ps1 # वातावरण तैयार करने के लिए PowerShell स्क्रिप्ट ├── .gitignore └── README.md

⚙️ अवलोकन कैसे दोहराएं

  1. इस रिपॉजिटरी को क्लोन करें: bash git clone https://github.com/tu-usuario/CVE-2026-20805-POC.git cd CVE-2026-20805-POC
  2. वातावरण तैयार करें (वैकल्पिक): आवश्यक उपकरण सुनिश्चित करने के लिए PowerShell स्क्रिप्ट चलाएँ। powershell .\scripts\setup_env.ps1
  3. निगरानी उपकरण चलाएँ: प्रक्रियाओं की निगरानी और डेटा रिसाव को कैप्चर करने के लिए Python स्क्रिप्ट चलाएँ। bash python poc/dumper.py
  4. आउटपुट देखें: स्क्रिप्ट मेमोरी जानकारी दिखाएगी जो कुछ शर्तों के तहत dwm.exe द्वारा फ़िल्टर की जा सकती है। परिणामों की व्याख्या करने के लिए docs/technical_analysis.md देखें। ## 🛡️ शमन प्रकाशित मार्गदर्शन के अनुसार Microsoft के नवीनतम सुरक्षा अपडेट लागू करें। संबंधित पैच के लिए Microsoft सुरक्षा बुलेटिन देखें। ## 📄 संदर्भ - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ चेतावनी यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है। लेखक यहाँ प्रस्तुत जानकारी के दुरुपयोग के लिए ज़िम्मेदार नहीं है। इस उपकरण का उपयोग ज़िम्मेदारी से और केवल उन सिस्टमों पर करें जहाँ आपके पास स्पष्ट अनुमति हो। ## 📜 लाइसेंस MIT License
टूल डाउनलोड करें