Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20805-PoC — La PoC della divulgazione di informazioni in Microsoft Desktop Windows Management. | Kitploit
Strumenti/GitHubGitHub/uzair-baig0900/cve-2026-20805-poc
Analisi delle VulnerabilitàExploitRaccolta InformazioniAnalisi di BinariRed Teaming
GitHubuzair-baig0900/cve-2026-20805-poc

CVE-2026-20805-PoC

La PoC della divulgazione di informazioni in Microsoft Desktop Windows Management.

Vedi Repository
27 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-20805 PoC

Proof of Concept che dimostra una vulnerabilità di divulgazione di informazioni in Microsoft Desktop Window Manager (dwm.exe).

Panoramica

Questo repository contiene un Proof of Concept (PoC) personalizzato sviluppato per riprodurre CVE-2026-20805, una vulnerabilità di divulgazione di informazioni che interessa il processo Windows Desktop Window Manager. La vulnerabilità consente a un utente locale autenticato di divulgare puntatori a oggetti del kernel a causa di una gestione impropria delle strutture relative ad ALPC, indebolendo potenzialmente le mitigazioni degli exploit del kernel come il Kernel Address Space Layout Randomization (KASLR). Questo PoC è stato implementato in modo indipendente dopo aver identificato problemi di instabilità ed esecuzione negli script pubblici esistenti, con l'obiettivo di produrre risultati affidabili e verificabili.

Dettagli della Vulnerabilità

  • ID CVE: CVE-2026-20805
  • Tipo di Vulnerabilità: Divulgazione di Informazioni (CWE-200)
  • Componente Interessato: Desktop Window Manager (dwm.exe)
  • Vettore di Attacco: Locale
  • Impatto: Divulgazione di indirizzi del kernel (primitive di bypass KASLR)
  • Gravità: Media

Riepilogo Tecnico

Il PoC sfrutta le API Native di Windows a basso livello per enumerare gli handle a livello di sistema e ispezionare i metadati degli oggetti del kernel. Utilizza NtQuerySystemInformation con la classe SystemHandleInformation per eseguire un filtraggio degli handle specifico per processo e analizzare gli oggetti ALPC Port e Section. I puntatori a oggetti del kernel inizializzati in modo improprio vengono divulgati in modalità utente, confermando la fuga di informazioni.

Oggetti di Interesse

  • Porte ALPC (Type Index 24 / 25)
  • Oggetti Section (Type Index 36)

Risultati del Proof of Concept

Durante l'esecuzione, il PoC ha identificato con successo il processo dwm.exe, ha enumerato centinaia di handle associati a Desktop Window Manager e ha divulgato indirizzi virtuali validi del kernel a 64 bit.

Autore: UZAIR AMJAD-TEAM_ALKAHF

Output di Esempio

root@kitploit:~
Handle: 0x0004
Object: 0xFFFFD58F80C0E5E0  (Puntatore a Oggetto del Kernel)

Handle: 0x011C
Object: 0xFFFFD58F80C0E1E0  (Indirizzo ALPC Section)

Gli indirizzi divulgati rientrano nell'intervallo previsto degli indirizzi virtuali del kernel, confermando la riuscita della divulgazione di informazioni.
Scarica lo strumento