
Уязвимость раскрытия информации в Microsoft Desktop Windows Management (PoC).
Proof of Concept, демонстрирующий уязвимость раскрытия информации в Microsoft Desktop Window Manager (dwm.exe).
Этот репозиторий содержит пользовательский Proof of Concept (PoC), разработанный для воспроизведения CVE-2026-20805 — уязвимости раскрытия информации, затрагивающей процесс Windows Desktop Window Manager. Уязвимость позволяет локальному аутентифицированному пользователю утекать указатели на объекты ядра из-за некорректной обработки структур, связанных с ALPC, что потенциально ослабляет механизмы смягчения эксплойтов ядра, такие как рандомизация адресного пространства ядра (KASLR). Этот PoC был реализован независимо после выявления нестабильности и проблем с выполнением в существующих публичных скриптах, с целью получения надёжных и проверяемых результатов.
dwm.exe)PoC использует низкоуровневые Windows Native API для перечисления системных дескрипторов и проверки метаданных объектов ядра. Он использует NtQuerySystemInformation с классом SystemHandleInformation для фильтрации дескрипторов, специфичных для процесса, и анализа объектов ALPC Port и Section. Некорректно инициализированные указатели на объекты ядра раскрываются в пользовательский режим, что подтверждает утечку информации.
Объекты интереса
Во время выполнения PoC успешно идентифицировал процесс dwm.exe, перечислил сотни дескрипторов, связанных с Desktop Window Manager, и раскрыл корректные 64-битные виртуальные адреса ядра.
Автор: UZAIR AMJAD-TEAM_ALKAHF
Пример вывода
Handle: 0x0004
Object: 0xFFFFD58F80C0E5E0 (Kernel Object Pointer)
Handle: 0x011C
Object: 0xFFFFD58F80C0E1E0 (ALPC Section Address)
The leaked addresses fall within the expected kernel virtual address range, confirming successful information disclosure.