Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20817 — Эксплойт proof-of-concept для CVE-2026-20817 — локальное повышение привилегий в Windows Error Reporting (WER) через ALPC, позволяющее пользователям с низкими привилегиями выполнять код от имени SYSTEM. | Kitploit
Инструменты/GitHubGitHub/oxfemale/cve-2026-20817
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHuboxfemale/cve-2026-20817

CVE-2026-20817

Эксплойт proof-of-concept для CVE-2026-20817 — локальное повышение привилегий в Windows Error Reporting (WER) через ALPC, позволяющее пользователям с низкими привилегиями выполнять код от имени SYSTEM.

Репозиторий
128236 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-20817 — Повышение привилегий через ALPC в службе Windows Error Reporting (WER)

CVE-2026-20817

Описание

Этот репозиторий содержит Proof-of-Concept (PoC) для CVE-2026-20817 — локальной уязвимости повышения привилегий в службе Windows Error Reporting (WER). Уязвимость позволяет аутентифицированному пользователю с низкими привилегиями выполнять произвольный код с привилегиями SYSTEM путем отправки специально сформированных ALPC-сообщений в службу WER.

Автор

Оригинальное исследование и PoC:

  • Twitter/X: @bytecodevm
  • GitHub: @oxfemale

Детали уязвимости

  • CVE ID: CVE-2026-20817
  • Компонент: Служба Windows Error Reporting (WER)
  • Вектор атаки: Локальный (ALPC)
  • Требуемые привилегии: Низкие (аутентифицированный пользователь)
  • Воздействие: Повышение до SYSTEM
  • Исправлено: Обновление безопасности за январь 2026 года

Технический обзор

Служба WER предоставляет ALPC-порт с именем \WindowsErrorReportingService и различные методы для межпроцессного взаимодействия. Уязвимость существует в методе SvcElevatedLaunch (0x0D), где служба не проверяет должным образом привилегии вызывающего перед запуском WerFault.exe с параметрами командной строки, предоставленными пользователем через разделяемую память.

Как это работает

  1. Создание разделяемой памяти, содержащей произвольную командную строку
  2. Подключение к ALPC-порту WER
  3. Отправка ALPC-сообщения с методом 0x0D, включающего:
    • Идентификатор процесса клиента
    • Дескриптор разделяемой памяти
    • Длину командной строки
  4. Служба WER дублирует дескриптор и запускает WerFault.exe с предоставленной командной строкой
  5. Результирующий процесс выполняется с привилегиями SYSTEM

Полученные привилегии

Запущенный процесс WerFault.exe выполняется с токеном SYSTEM, содержащим:

ПривилегияОписание
SeDebugPrivilegeОтладка любого процесса
SeImpersonatePrivilegeИмперсонация любого пользователя
Различные стандартные привилегии SYSTEMПолный доступ к системе

Примечание: Токен НЕ включает SeTcbPrivilege (Действовать как часть операционной системы).

Затронутые системы

  • Windows 10 (все версии до января 2026 года)
  • Windows 11 (все версии до января 2026 года)
  • Windows Server 2019 (до января 2026 года)
  • Windows Server 2022 (до января 2026 года)

Предупреждение

Этот PoC предназначен только для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированное использование может нарушать законы и нормативные акты.

Сборка PoC

Требования

  • Windows SDK
  • Visual Studio (рекомендуется 2019 или новее)
  • Компилятор, совместимый с C++17

Компиляция

root@kitploit:~
# Используя командную строку разработчика Visual Studio
cl /EHsc CVE-2026-20817_PoC.cpp
Скачать инструмент