
PoC de CVE-2026-20805: divulgação de informações no Desktop Window Manager (dwm.exe) do Windows.
Prova de conceito para a vulnerabilidade de divulgação de informações no Desktop Windows Manager (dwm.exe) da Microsoft.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NUm atacante local já autenticado pode explorar esta vulnerabilidade para revelar um endereço de seção de uma porta ALPC (Asynchronous Local Procedure Call) remota, o que constitui um vazamento de memória do modo usuário.
A exploração bem-sucedida permite que um atacante com baixos privilégios obtenha informações sensíveis da memória de outros processos, o que poderia ser utilizado como parte de um ataque em maior escala para evadir defesas ou obter maiores privilégios.
CVE-2026-20805-POC/ ├── poc/ # Contém a ferramenta de observação │ └── dumper.py # Script para monitorar o vazamento de informações ├── docs/ # Análise técnica e referências │ └── technical_analysis.md ├── scripts/ # Scripts de automação │ └── setup_env.ps1 # Script PowerShell para preparar o ambiente ├── .gitignore └── README.md
bash git clone https://github.com/seu-usuario/CVE-2026-20805-POC.git cd CVE-2026-20805-POC powershell .\scripts\setup_env.ps1 bash python poc/dumper.py dwm.exe sob certas condições. Consulte docs/technical_analysis.md para interpretar os resultados. ## 🛡️ Mitigação Aplique as atualizações de segurança mais recentes da Microsoft conforme o guia publicado. Consulte o boletim de segurança da Microsoft para obter os patches correspondentes. ## 📄 Referências - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ Aviso Este repositório é exclusivamente para fins educacionais e de pesquisa. O autor não se responsabiliza pelo uso indevido das informações aqui apresentadas. Utilize esta ferramenta de forma responsável e somente em sistemas onde você tenha permissão explícita. ## 📜 Licença MIT License