Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20805-POC — PoC di CVE-2026-20805: divulgazione di informazioni in Desktop Window Manager (dwm.exe) di Windows. | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-20805-poc
Analisi delle VulnerabilitàExploitRaccolta InformazioniPaper e RicercaApprendimento e Formazione
GitHubfevar54/cve-2026-20805-poc

CVE-2026-20805-POC

PoC di CVE-2026-20805: divulgazione di informazioni in Desktop Window Manager (dwm.exe) di Windows.

Vedi Repository
747 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-20805 PoC

Prova di concetto per la vulnerabilità di divulgazione di informazioni in Desktop Windows Manager (dwm.exe) di Microsoft.

📋 Riepilogo della Vulnerabilità

  • ID: CVE-2026-20805
  • Prodotto: Microsoft Windows
  • Componente: Desktop Windows Manager (dwm.exe)
  • CWE-ID: CWE-200 (Exposure of Sensitive Information to an Unauthorized Actor)
  • Severità (CVSS 3.1): 5.5 (Media)
  • Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Un attaccante locale già autenticato può sfruttare questa vulnerabilità per rivelare un indirizzo di sezione di una porta ALPC (Asynchronous Local Procedure Call) remota, costituendo una fuga di memoria in modalità utente.

🚨 Impatto

Lo sfruttamento riuscito consente a un attaccante con privilegi bassi di ottenere informazioni sensibili dalla memoria di altri processi, che potrebbero essere utilizzate come parte di un attacco su scala più ampia per eludere le difese o ottenere maggiori privilegi.

📂 Struttura del Repository

CVE-2026-20805-POC/ ├── poc/ # Contiene lo strumento di osservazione │ └── dumper.py # Script per monitorare la fuga di informazioni ├── docs/ # Analisi tecnica e riferimenti │ └── technical_analysis.md ├── scripts/ # Script di automazione │ └── setup_env.ps1 # Script PowerShell per preparare l'ambiente ├── .gitignore └── README.md

⚙️ Come Riprodurre l'Osservazione

  1. Clona questo repository: bash git clone https://github.com/tuo-utente/CVE-2026-20805-POC.git cd CVE-2026-20805-POC
  2. Prepara l'ambiente (Opzionale): Esegui lo script PowerShell per assicurarti di avere gli strumenti necessari. powershell .\scripts\setup_env.ps1
  3. Esegui lo strumento di monitoraggio: Esegui lo script Python per monitorare i processi e catturare la fuga di dati. bash python poc/dumper.py
  4. Osserva l'output: Lo script mostrerà informazioni di memoria che potrebbero essere filtrate da dwm.exe in determinate condizioni. Consulta docs/technical_analysis.md per interpretare i risultati. ## 🛡️ Mitigazione Applica gli aggiornamenti di sicurezza più recenti di Microsoft secondo la guida pubblicata. Consulta il bollettino di sicurezza di Microsoft per ottenere le patch corrispondenti. ## 📄 Riferimenti - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ Avvertenza Questo repository è esclusivamente a scopo educativo e di ricerca. L'autore non è responsabile dell'uso improprio delle informazioni qui presentate. Utilizza questo strumento in modo responsabile e solo su sistemi per cui hai il permesso esplicito. ## 📜 Licenza MIT License
Scarica lo strumento