
Эксплойт proof-of-concept для CVE-2026-20817 — локальное повышение привилегий в Windows Error Reporting (WER) через ALPC, позволяющее пользователям с низкими привилегиями выполнять код от имени SYSTEM.

Этот репозиторий содержит Proof-of-Concept (PoC) для CVE-2026-20817 — локальной уязвимости повышения привилегий в службе Windows Error Reporting (WER). Уязвимость позволяет аутентифицированному пользователю с низкими привилегиями выполнять произвольный код с привилегиями SYSTEM путем отправки специально сформированных ALPC-сообщений в службу WER.
Оригинальное исследование и PoC:
Служба WER предоставляет ALPC-порт с именем \WindowsErrorReportingService и различные методы для межпроцессного взаимодействия. Уязвимость существует в методе SvcElevatedLaunch (0x0D), где служба не проверяет должным образом привилегии вызывающего перед запуском WerFault.exe с параметрами командной строки, предоставленными пользователем через разделяемую память.
WerFault.exe с предоставленной командной строкойЗапущенный процесс WerFault.exe выполняется с токеном SYSTEM, содержащим:
| Привилегия | Описание |
|---|---|
| SeDebugPrivilege | Отладка любого процесса |
| SeImpersonatePrivilege | Имперсонация любого пользователя |
| Различные стандартные привилегии SYSTEM | Полный доступ к системе |
Примечание: Токен НЕ включает SeTcbPrivilege (Действовать как часть операционной системы).
Этот PoC предназначен только для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированное использование может нарушать законы и нормативные акты.
# Используя командную строку разработчика Visual Studio
cl /EHsc CVE-2026-20817_PoC.cpp