Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20805-POC — PoC de CVE-2026-20805: Windows の Desktop Window Manager (dwm.exe) における情報漏えい | Kitploit
ツール/GitHubGitHub/fevar54/cve-2026-20805-poc
脆弱性分析エクスプロイト情報収集論文と研究学習と教育
GitHubfevar54/cve-2026-20805-poc

CVE-2026-20805-POC

PoC de CVE-2026-20805: Windows の Desktop Window Manager (dwm.exe) における情報漏えい

リポジトリを見る
747ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-20805 PoC

Microsoft の Desktop Windows Manager (dwm.exe) における情報漏えい脆弱性の概念実証コードです。

📋 脆弱性の概要

  • ID: CVE-2026-20805
  • 製品: Microsoft Windows
  • コンポーネント: Desktop Windows Manager (dwm.exe)
  • CWE-ID: CWE-200 (Exposure of Sensitive Information to an Unauthorized Actor)
  • 深刻度 (CVSS 3.1): 5.5 (中)
  • ベクター: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

ローカルで認証済みの攻撃者は、この脆弱性を悪用してリモートのALPC (Asynchronous Local Procedure Call) ポートのセクションアドレスを漏えいさせることができ、これはユーザーモードのメモリ漏えいを構成します。

🚨 影響

悪用に成功すると、低権限の攻撃者が他のプロセスのメモリから機密情報を取得できる可能性があり、これは防御を回避したり権限を昇格させたりするための大規模な攻撃の一部として利用される可能性があります。

📂 リポジトリ構造

CVE-2026-20805-POC/ ├── poc/ # 観測ツールを含む │ └── dumper.py # 情報漏えいを監視するスクリプト ├── docs/ # 技術分析と参照情報 │ └── technical_analysis.md ├── scripts/ # 自動化スクリプト │ └── setup_env.ps1 # 環境を準備するPowerShellスクリプト ├── .gitignore └── README.md

⚙️ 観測を再現する方法

  1. このリポジトリをクローンします: bash git clone https://github.com/tu-usuario/CVE-2026-20805-POC.git cd CVE-2026-20805-POC
  • 環境を準備します (任意): 必要なツールが揃っていることを確認するためにPowerShellスクリプトを実行します。 powershell .\scripts\setup_env.ps1
  • 監視ツールを実行します: Pythonスクリプトを実行してプロセスを監視し、データ漏えいをキャプチャします。 bash python poc/dumper.py
  • 出力を確認します: スクリプトは、特定の条件下で dwm.exe によって漏えいする可能性のあるメモリ情報を表示します。結果の解釈については docs/technical_analysis.md を参照してください。 ## 🛡️ 緩和策 公開されているガイドに従って、Microsoft の最新のセキュリティ更新プログラムを適用してください。対応するパッチについては、Microsoft のセキュリティ情報を参照してください。 ## 📄 参照情報 - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ 警告 このリポジトリは教育および研究目的のみに使用されます。著者は、ここに記載された情報の悪用について一切の責任を負いません。このツールは責任を持って、明示的な許可があるシステム上でのみ使用してください。 ## 📜 ライセンス MIT License
  • ツールをダウンロード