
CVE-2026-20817の概念実証エクスプロイト。Windowsエラー報告(WER)におけるALPCを介したローカル権限昇格であり、低権限ユーザーがSYSTEMとしてコードを実行できるようにするものです。

このリポジトリには、Windows エラー報告 (WER) サービスにおけるローカル権限昇格の脆弱性 CVE-2026-20817 の概念実証 (PoC) が含まれています。この脆弱性により、認証された低権限ユーザーが、特別に細工された ALPC メッセージを WER サービスに送信することで、SYSTEM 権限で任意のコードを実行できます。
オリジナル研究および PoC:
WER サービスは、\WindowsErrorReportingService という名前の ALPC ポートを公開し、プロセス間通信のためのさまざまなメソッドを提供します。この脆弱性は SvcElevatedLaunch メソッド (0x0D) に存在し、サービスが共有メモリからユーザー指定のコマンドライン引数を使用して WerFault.exe を起動する前に、呼び出し元の権限を適切に検証しないことに起因します。
WerFault.exe を起動する生成された WerFault.exe プロセスは、以下を含む SYSTEM トークンで実行されます:
| 権限 | 説明 |
|---|---|
| SeDebugPrivilege | 任意のプロセスをデバッグする |
| SeImpersonatePrivilege | 任意のユーザーを偽装する |
| その他の標準的な SYSTEM 権限 | 完全なシステムアクセス |
注: トークンには SeTcbPrivilege (オペレーティング システムの一部として機能) は含まれません。
この PoC は教育および研究目的のみを対象としています。所有しているシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。許可なく使用すると、法律や規制に違反する可能性があります。
# Visual Studio 開発者コマンド プロンプトを使用
cl /EHsc CVE-2026-20817_PoC.cpp