
PoC для CVE-2026-20805: раскрытие информации в Desktop Window Manager (dwm.exe) Windows.
Проверка концепции для уязвимости раскрытия информации в Desktop Windows Manager (dwm.exe) от Microsoft.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NЛокальный уже аутентифицированный злоумышленник может использовать эту уязвимость для раскрытия адреса секции удалённого порта ALPC (Asynchronous Local Procedure Call), что представляет собой утечку памяти в режиме пользователя.
Успешная эксплуатация позволяет злоумышленнику с низкими привилегиями получить конфиденциальную информацию из памяти других процессов, что может быть использовано в рамках более масштабной атаки для обхода защитных механизмов или получения более высоких привилегий.
CVE-2026-20805-POC/ ├── poc/ # Содержит инструмент наблюдения │ └── dumper.py # Скрипт для мониторинга утечки информации ├── docs/ # Технический анализ и ссылки │ └── technical_analysis.md ├── scripts/ # Скрипты автоматизации │ └── setup_env.ps1 # PowerShell-скрипт для подготовки окружения ├── .gitignore └── README.md
bash git clone https://github.com/ваш-пользователь/CVE-2026-20805-POC.git cd CVE-2026-20805-POC powershell .\scripts\setup_env.ps1 bash python poc/dumper.py dwm.exe при определённых условиях. Обратитесь к docs/technical_analysis.md для интерпретации результатов. ## 🛡️ Смягчение последствий Примените последние обновления безопасности от Microsoft в соответствии с опубликованными рекомендациями. Обратитесь к бюллетеню безопасности Microsoft для получения соответствующих исправлений. ## 📄 Ссылки - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ Предупреждение Этот репозиторий предназначен исключительно для образовательных и исследовательских целей. Автор не несёт ответственности за неправомерное использование представленной здесь информации. Используйте этот инструмент ответственно и только на системах, где у вас есть явное разрешение. ## 📜 Лицензия MIT License