Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-20805-POC — PoC de CVE-2026-20805:Windows 桌面窗口管理器(dwm.exe)中的信息泄露漏洞。 | Kitploit
工具/GitHubGitHub/fevar54/cve-2026-20805-poc
漏洞分析漏洞利用信息收集论文与研究学习与教育
GitHubfevar54/cve-2026-20805-poc

CVE-2026-20805-POC

PoC de CVE-2026-20805:Windows 桌面窗口管理器(dwm.exe)中的信息泄露漏洞。

查看仓库
747个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-20805 PoC

针对微软 桌面窗口管理器 (dwm.exe) 信息泄露漏洞的概念验证。

📋 漏洞摘要

  • ID: CVE-2026-20805
  • 产品: Microsoft Windows
  • 组件: 桌面窗口管理器 (dwm.exe)
  • CWE-ID: CWE-200 (向未授权行为者暴露敏感信息)
  • 严重性 (CVSS 3.1): 5.5 (中危)
  • 攻击向量: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

已通过身份验证的本地攻击者可利用此漏洞泄露远程 ALPC (异步本地过程调用) 端口的节区地址,构成用户模式内存泄露。

🚨 影响

成功利用此漏洞可使低权限攻击者获取其他进程的敏感内存信息,该信息可能被用作更大规模攻击的一部分,以规避防御或获取更高权限。

📂 仓库结构

CVE-2026-20805-POC/ ├── poc/ # 包含观察工具 │ └── dumper.py # 用于监控信息泄露的脚本 ├── docs/ # 技术分析与参考 │ └── technical_analysis.md ├── scripts/ # 自动化脚本 │ └── setup_env.ps1 # 用于准备环境的 PowerShell 脚本 ├── .gitignore └── README.md

⚙️ 如何复现观察

  1. 克隆此仓库: bash git clone https://github.com/tu-usuario/CVE-2026-20805-POC.git cd CVE-2026-20805-POC
  2. 准备环境 (可选): 运行 PowerShell 脚本以确保拥有所需工具。
powershell .\scripts\setup_env.ps1
  • 运行监控工具: 运行 Python 脚本以监控进程并捕获数据泄露。 bash python poc/dumper.py
  • 观察输出: 该脚本将显示在某些条件下可能被 dwm.exe 泄露的内存信息。请参阅 docs/technical_analysis.md 以解读结果。 ## 🛡️ 缓解措施 根据已发布的指南应用微软最新的安全更新。请查阅微软安全公告以获取相应的补丁。 ## 📄 参考 - Microsoft Security Update Guide - CISA Known Exploited Vulnerabilities Catalog - NVD - CVE-2026-20805 ## ⚠️ 警告 此仓库仅用于教育和研究目的。作者对本文所提供信息的滥用不承担任何责任。请负责任地使用此工具,且仅用于你拥有明确权限的系统。 ## 📜 许可证 MIT License
  • 下载工具