Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-20805-POC — PoC de CVE-2026-20805: divulgação de informações no Desktop Window Manager (dwm.exe) do Windows. | Kitploit
Ferramentas/GitHubGitHub/fevar54/cve-2026-20805-poc
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesPapers e PesquisaAprendizado e Educação
GitHubfevar54/cve-2026-20805-poc

CVE-2026-20805-POC

PoC de CVE-2026-20805: divulgação de informações no Desktop Window Manager (dwm.exe) do Windows.

Ver Repositório
74há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-20805 PoC

Prova de conceito para a vulnerabilidade de divulgação de informações no Desktop Windows Manager (dwm.exe) da Microsoft.

📋 Resumo da Vulnerabilidade

  • ID: CVE-2026-20805
  • Produto: Microsoft Windows
  • Componente: Desktop Windows Manager (dwm.exe)
  • CWE-ID: CWE-200 (Exposure of Sensitive Information to an Unauthorized Actor)
  • Severidade (CVSS 3.1): 5.5 (Média)
  • Vetor: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Um atacante local já autenticado pode explorar esta vulnerabilidade para revelar um endereço de seção de uma porta ALPC (Asynchronous Local Procedure Call) remota, o que constitui um vazamento de memória do modo usuário.

🚨 Impacto

A exploração bem-sucedida permite que um atacante com baixos privilégios obtenha informações sensíveis da memória de outros processos, o que poderia ser utilizado como parte de um ataque em maior escala para evadir defesas ou obter maiores privilégios.

📂 Estrutura do Repositório

CVE-2026-20805-POC/ ├── poc/ # Contém a ferramenta de observação │ └── dumper.py # Script para monitorar o vazamento de informações ├── docs/ # Análise técnica e referências │ └── technical_analysis.md ├── scripts/ # Scripts de automação │ └── setup_env.ps1 # Script PowerShell para preparar o ambiente ├── .gitignore └── README.md

⚙️ Como Reproduzir a Observação

  1. Clone este repositório: bash git clone https://github.com/seu-usuario/CVE-2026-20805-POC.git cd CVE-2026-20805-POC
  2. Prepare o ambiente (Opcional): Execute o script PowerShell para garantir que você tenha as ferramentas necessárias. powershell .\scripts\setup_env.ps1
  3. Execute a ferramenta de monitoramento: Execute o script Python para monitorar os processos e capturar o vazamento de dados. bash python poc/dumper.py
  4. Observe a saída: O script exibirá informações de memória que podem ser filtradas pelo dwm.exe sob certas condições. Consulte docs/technical_analysis.md para interpretar os resultados. ## 🛡️ Mitigação Aplique as atualizações de segurança mais recentes da Microsoft conforme o guia publicado. Consulte o boletim de segurança da Microsoft para obter os patches correspondentes. ## 📄 Referências - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ Aviso Este repositório é exclusivamente para fins educacionais e de pesquisa. O autor não se responsabiliza pelo uso indevido das informações aqui apresentadas. Utilize esta ferramenta de forma responsável e somente em sistemas onde você tenha permissão explícita. ## 📜 Licença MIT License
Baixar ferramenta