Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20817 — Proof-of-concept exploit per CVE-2026-20817, un'escalation dei privilegi locali in Windows Error Reporting (WER) tramite ALPC, che consente agli utenti con privilegi bassi di eseguire codice come SYSTEM. | Kitploit
Strumenti/GitHubGitHub/oxfemale/cve-2026-20817
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHuboxfemale/cve-2026-20817

CVE-2026-20817

Proof-of-concept exploit per CVE-2026-20817, un'escalation dei privilegi locali in Windows Error Reporting (WER) tramite ALPC, che consente agli utenti con privilegi bassi di eseguire codice come SYSTEM.

Vedi Repository
128236 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-20817 - Windows Error Reporting (WER) ALPC Privilege Escalation

CVE-2026-20817

Descrizione

Questo repository contiene una Proof-of-Concept (PoC) per CVE-2026-20817, una vulnerabilità di escalation dei privilegi locale nel servizio Windows Error Reporting (WER). La vulnerabilità consente a un utente autenticato con privilegi bassi di eseguire codice arbitrario con privilegi SYSTEM inviando messaggi ALPC appositamente predisposti al servizio WER.

Autore

Ricerca originale e PoC di:

  • Twitter/X: @bytecodevm
  • GitHub: @oxfemale

Dettagli della Vulnerabilità

  • ID CVE: CVE-2026-20817
  • Componente: Servizio Windows Error Reporting (WER)
  • Vettore di attacco: Locale (ALPC)
  • Privilegi richiesti: Bassi (utente autenticato)
  • Impatto: Elevazione a SYSTEM
  • Corretto: Aggiornamento di sicurezza di gennaio 2026

Panoramica Tecnica

Il servizio WER espone una porta ALPC denominata \WindowsErrorReportingService e fornisce vari metodi per la comunicazione tra processi. La vulnerabilità risiede nel metodo SvcElevatedLaunch (0x0D), dove il servizio non riesce a convalidare correttamente i privilegi del chiamante prima di avviare WerFault.exe con parametri della riga di comando forniti dall'utente tramite memoria condivisa.

Come funziona

  1. Creare memoria condivisa contenente una riga di comando arbitraria
  2. Connettersi alla porta ALPC di WER
  3. Inviare un messaggio ALPC con metodo 0x0D, includendo:
    • ID del processo client
    • Handle della memoria condivisa
    • Lunghezza della riga di comando
  4. Il servizio WER duplica l'handle e avvia WerFault.exe con la riga di comando fornita
  5. Il processo risultante viene eseguito con privilegi SYSTEM

Privilegi Ottenuti

Il processo WerFault.exe generato viene eseguito con un token SYSTEM contenente:

PrivilegioDescrizione
SeDebugPrivilegeEseguire il debug di qualsiasi processo
SeImpersonatePrivilegeImpersonare qualsiasi utente
Vari privilegi SYSTEM standardAccesso completo al sistema

Nota: Il token NON include SeTcbPrivilege (Agire come parte del sistema operativo).

Sistemi Interessati

  • Windows 10 (tutte le versioni precedenti a gennaio 2026)
  • Windows 11 (tutte le versioni precedenti a gennaio 2026)
  • Windows Server 2019 (pre-gennaio 2026)
  • Windows Server 2022 (pre-gennaio 2026)

Avvertenza

Questa PoC è solo a scopo educativo e di ricerca. Utilizzarla esclusivamente su sistemi di cui si è proprietari o per cui si dispone di esplicita autorizzazione al test. L'uso non autorizzato può violare leggi e regolamenti.

Compilazione della PoC

Requisiti

  • Windows SDK
  • Visual Studio (2019 o successivo consigliato)
  • Compilatore compatibile con C++17

Compilazione

root@kitploit:~
# Utilizzando il prompt dei comandi per sviluppatori di Visual Studio
cl /EHsc CVE-2026-20817_PoC.cpp
Scarica lo strumento