Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20805-POC — PoC для CVE-2026-20805: раскрытие информации в Desktop Window Manager (dwm.exe) Windows. | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-20805-poc
Анализ уязвимостейЭксплуатацияСбор информацииСтатьи и ИсследованияОбучение и Образование
GitHubfevar54/cve-2026-20805-poc

CVE-2026-20805-POC

PoC для CVE-2026-20805: раскрытие информации в Desktop Window Manager (dwm.exe) Windows.

Репозиторий
7438 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-20805 PoC

Проверка концепции для уязвимости раскрытия информации в Desktop Windows Manager (dwm.exe) от Microsoft.

📋 Сводка уязвимости

  • ID: CVE-2026-20805
  • Продукт: Microsoft Windows
  • Компонент: Desktop Windows Manager (dwm.exe)
  • CWE-ID: CWE-200 (Exposure of Sensitive Information to an Unauthorized Actor)
  • Серьёзность (CVSS 3.1): 5.5 (Средняя)
  • Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Локальный уже аутентифицированный злоумышленник может использовать эту уязвимость для раскрытия адреса секции удалённого порта ALPC (Asynchronous Local Procedure Call), что представляет собой утечку памяти в режиме пользователя.

🚨 Воздействие

Успешная эксплуатация позволяет злоумышленнику с низкими привилегиями получить конфиденциальную информацию из памяти других процессов, что может быть использовано в рамках более масштабной атаки для обхода защитных механизмов или получения более высоких привилегий.

📂 Структура репозитория

CVE-2026-20805-POC/ ├── poc/ # Содержит инструмент наблюдения │ └── dumper.py # Скрипт для мониторинга утечки информации ├── docs/ # Технический анализ и ссылки │ └── technical_analysis.md ├── scripts/ # Скрипты автоматизации │ └── setup_env.ps1 # PowerShell-скрипт для подготовки окружения ├── .gitignore └── README.md

⚙️ Как воспроизвести наблюдение

  1. Клонируйте этот репозиторий: bash git clone https://github.com/ваш-пользователь/CVE-2026-20805-POC.git cd CVE-2026-20805-POC
  2. Подготовьте окружение (необязательно): Запустите PowerShell-скрипт, чтобы убедиться, что у вас есть необходимые инструменты. powershell .\scripts\setup_env.ps1
  3. Запустите инструмент мониторинга: Запустите Python-скрипт для мониторинга процессов и перехвата утечки данных. bash python poc/dumper.py
  4. Наблюдайте за выводом: Скрипт отобразит информацию о памяти, которая может быть отфильтрована dwm.exe при определённых условиях. Обратитесь к docs/technical_analysis.md для интерпретации результатов. ## 🛡️ Смягчение последствий Примените последние обновления безопасности от Microsoft в соответствии с опубликованными рекомендациями. Обратитесь к бюллетеню безопасности Microsoft для получения соответствующих исправлений. ## 📄 Ссылки - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ Предупреждение Этот репозиторий предназначен исключительно для образовательных и исследовательских целей. Автор не несёт ответственности за неправомерное использование представленной здесь информации. Используйте этот инструмент ответственно и только на системах, где у вас есть явное разрешение. ## 📜 Лицензия MIT License
Скачать инструмент