
Microsoft Desktop Windows Management의 정보 공개 PoC입니다.
Microsoft Desktop Window Manager(dwm.exe)의 정보 노출 취약점을 입증하는 개념 증명(PoC)입니다.
이 저장소에는 Windows Desktop Window Manager 프로세스에 영향을 미치는 정보 노출 취약점인 CVE-2026-20805를 재현하기 위해 개발된 맞춤형 개념 증명(PoC)이 포함되어 있습니다. 이 취약점은 ALPC 관련 구조체의 부적절한 처리로 인해 로컬 인증 사용자가 커널 객체 포인터를 유출할 수 있게 하며, 잠재적으로 KASLR(커널 주소 공간 레이아웃 무작위화)과 같은 커널 익스플로잇 완화 조치를 약화시킬 수 있습니다. 이 PoC는 기존 공개 스크립트의 불안정성과 실행 문제를 확인한 후 독립적으로 구현되었으며, 신뢰할 수 있고 검증 가능한 결과를 산출하는 것을 목표로 합니다.
dwm.exe)이 PoC는 저수준 Windows 네이티브 API를 활용하여 시스템 전체 핸들을 열거하고 커널 객체 메타데이터를 검사합니다. SystemHandleInformation 클래스와 함께 NtQuerySystemInformation을 사용하여 프로세스별 핸들 필터링을 수행하고 ALPC 포트 및 섹션 객체를 분석합니다. 제대로 초기화되지 않은 커널 객체 포인터가 사용자 모드에 노출되어 정보 유출을 확인합니다.
관심 객체
실행 중에 PoC는 dwm.exe 프로세스를 성공적으로 식별하고, Desktop Window Manager와 관련된 수백 개의 핸들을 열거했으며, 유효한 64비트 커널 가상 주소를 노출했습니다.
작성자: UZAIR AMJAD-TEAM_ALKAHF
샘플 출력
Handle: 0x0004
Object: 0xFFFFD58F80C0E5E0 (Kernel Object Pointer)
Handle: 0x011C
Object: 0xFFFFD58F80C0E1E0 (ALPC Section Address)
The leaked addresses fall within the expected kernel virtual address range, confirming successful information disclosure.