Microsoft Desktop Window Manager(dwm.exe)における情報漏えいの脆弱性を実証するProof of Conceptです。
このリポジトリには、Windows Desktop Window Managerプロセスに影響を与える情報漏えいの脆弱性であるCVE-2026-20805を再現するために開発されたカスタムProof of Concept(PoC)が含まれています。この脆弱性により、ローカルの認証済みユーザーが、ALPC関連構造体の不適切な処理によりカーネルオブジェクトポインタを漏えいさせることができ、Kernel Address Space Layout Randomization(KASLR)などのカーネルエクスプロイト緩和策を弱体化させる可能性があります。このPoCは、既存の公開スクリプトにおける不安定性と実行上の問題を特定した後、信頼性が高く検証可能な結果を生み出すことを目的として、独立して実装されました。
dwm.exe)このPoCは、低レベルのWindows Native APIを利用してシステム全体のハンドルを列挙し、カーネルオブジェクトのメタデータを検査します。SystemHandleInformationクラスを指定したNtQuerySystemInformationを使用して、プロセス固有のハンドルフィルタリングを実行し、ALPC PortオブジェクトとSectionオブジェクトを分析します。適切に初期化されていないカーネルオブジェクトポインタがユーザーモードに開示され、情報漏えいが確認されます。
対象オブジェクト
実行中、PoCはdwm.exeプロセスの特定に成功し、Desktop Window Managerに関連する数百のハンドルを列挙し、有効な64ビットカーネル仮想アドレスを開示しました。
作者: UZAIR AMJAD-TEAM_ALKAHF
サンプル出力
Handle: 0x0004
Object: 0xFFFFD58F80C0E5E0 (Kernel Object Pointer)
Handle: 0x011C
Object: 0xFFFFD58F80C0E1E0 (ALPC Section Address)
The leaked addresses fall within the expected kernel virtual address range, confirming successful information disclosure.