
PoC di CVE-2026-20805: divulgazione di informazioni in Desktop Window Manager (dwm.exe) di Windows.
Prova di concetto per la vulnerabilità di divulgazione di informazioni in Desktop Windows Manager (dwm.exe) di Microsoft.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NUn attaccante locale già autenticato può sfruttare questa vulnerabilità per rivelare un indirizzo di sezione di una porta ALPC (Asynchronous Local Procedure Call) remota, costituendo una fuga di memoria in modalità utente.
Lo sfruttamento riuscito consente a un attaccante con privilegi bassi di ottenere informazioni sensibili dalla memoria di altri processi, che potrebbero essere utilizzate come parte di un attacco su scala più ampia per eludere le difese o ottenere maggiori privilegi.
CVE-2026-20805-POC/ ├── poc/ # Contiene lo strumento di osservazione │ └── dumper.py # Script per monitorare la fuga di informazioni ├── docs/ # Analisi tecnica e riferimenti │ └── technical_analysis.md ├── scripts/ # Script di automazione │ └── setup_env.ps1 # Script PowerShell per preparare l'ambiente ├── .gitignore └── README.md
bash git clone https://github.com/tuo-utente/CVE-2026-20805-POC.git cd CVE-2026-20805-POC powershell .\scripts\setup_env.ps1 bash python poc/dumper.py dwm.exe in determinate condizioni. Consulta docs/technical_analysis.md per interpretare i risultati. ## 🛡️ Mitigazione Applica gli aggiornamenti di sicurezza più recenti di Microsoft secondo la guida pubblicata. Consulta il bollettino di sicurezza di Microsoft per ottenere le patch corrispondenti. ## 📄 Riferimenti - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ Avvertenza Questo repository è esclusivamente a scopo educativo e di ricerca. L'autore non è responsabile dell'uso improprio delle informazioni qui presentate. Utilizza questo strumento in modo responsabile e solo su sistemi per cui hai il permesso esplicito. ## 📜 Licenza MIT License