
CVE-2026-20817 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows Error Reporting (WER) में ALPC के माध्यम से एक स्थानीय विशेषाधिकार वृद्धि है, जो कम-विशेषाधिकार वाले उपयोगकर्ताओं को SYSTEM के रूप में कोड निष्पादित करने की अनुमति देता है।

इस रिपॉजिटरी में CVE-2026-20817 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो विंडोज एरर रिपोर्टिंग (WER) सेवा में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है। यह भेद्यता एक प्रमाणित निम्न-विशेषाधिकार वाले उपयोगकर्ता को WER सेवा में विशेष रूप से तैयार किए गए ALPC संदेश भेजकर SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देती है।
मूल शोध और PoC द्वारा:
WER सेवा \WindowsErrorReportingService नामक एक ALPC पोर्ट उजागर करती है और अंतर-प्रक्रिया संचार के लिए विभिन्न विधियाँ प्रदान करती है। यह भेद्यता SvcElevatedLaunch विधि (0x0D) में मौजूद है, जहाँ सेवा साझा मेमोरी से उपयोगकर्ता-आपूर्ति किए गए कमांड लाइन पैरामीटर के साथ WerFault.exe लॉन्च करने से पहले कॉलर के विशेषाधिकारों को ठीक से सत्यापित करने में विफल रहती है।
WerFault.exe लॉन्च करती हैस्पॉन की गई WerFault.exe प्रक्रिया एक SYSTEM टोकन के साथ चलती है जिसमें शामिल हैं:
| विशेषाधिकार | विवरण |
|---|---|
| SeDebugPrivilege | किसी भी प्रक्रिया को डीबग करें |
| SeImpersonatePrivilege | किसी भी उपयोगकर्ता का प्रतिरूपण करें |
| विभिन्न मानक SYSTEM विशेषाधिकार | पूर्ण सिस्टम पहुँच |
नोट: टोकन में SeTcbPrivilege (ऑपरेटिंग सिस्टम के भाग के रूप में कार्य करें) शामिल नहीं है।
यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है। केवल उन सिस्टमों पर उपयोग करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है। अनधिकृत उपयोग कानूनों और विनियमों का उल्लंघन कर सकता है।
# विजुअल स्टूडियो डेवलपर कमांड प्रॉम्प्ट का उपयोग करके
cl /EHsc CVE-2026-20817_PoC.cpp