
La PoC della divulgazione di informazioni in Microsoft Desktop Windows Management.
Proof of Concept che dimostra una vulnerabilità di divulgazione di informazioni in Microsoft Desktop Window Manager (dwm.exe).
Questo repository contiene un Proof of Concept (PoC) personalizzato sviluppato per riprodurre CVE-2026-20805, una vulnerabilità di divulgazione di informazioni che interessa il processo Windows Desktop Window Manager. La vulnerabilità consente a un utente locale autenticato di divulgare puntatori a oggetti del kernel a causa di una gestione impropria delle strutture relative ad ALPC, indebolendo potenzialmente le mitigazioni degli exploit del kernel come il Kernel Address Space Layout Randomization (KASLR). Questo PoC è stato implementato in modo indipendente dopo aver identificato problemi di instabilità ed esecuzione negli script pubblici esistenti, con l'obiettivo di produrre risultati affidabili e verificabili.
dwm.exe)Il PoC sfrutta le API Native di Windows a basso livello per enumerare gli handle a livello di sistema e ispezionare i metadati degli oggetti del kernel. Utilizza NtQuerySystemInformation con la classe SystemHandleInformation per eseguire un filtraggio degli handle specifico per processo e analizzare gli oggetti ALPC Port e Section. I puntatori a oggetti del kernel inizializzati in modo improprio vengono divulgati in modalità utente, confermando la fuga di informazioni.
Oggetti di Interesse
Durante l'esecuzione, il PoC ha identificato con successo il processo dwm.exe, ha enumerato centinaia di handle associati a Desktop Window Manager e ha divulgato indirizzi virtuali validi del kernel a 64 bit.
Autore: UZAIR AMJAD-TEAM_ALKAHF
Output di Esempio
Handle: 0x0004
Object: 0xFFFFD58F80C0E5E0 (Puntatore a Oggetto del Kernel)
Handle: 0x011C
Object: 0xFFFFD58F80C0E1E0 (Indirizzo ALPC Section)
Gli indirizzi divulgati rientrano nell'intervallo previsto degli indirizzi virtuali del kernel, confermando la riuscita della divulgazione di informazioni.