Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-20817 — CVE-2026-20817 的概念验证漏洞利用程序,该漏洞是 Windows 错误报告(WER)中通过 ALPC 实现的本地权限提升漏洞,允许低权限用户以 SYSTEM 身份执行代码。 | Kitploit
工具/GitHubGitHub/oxfemale/cve-2026-20817
权限提升漏洞利用框架漏洞分析漏洞利用二进制利用
GitHuboxfemale/cve-2026-20817

CVE-2026-20817

CVE-2026-20817 的概念验证漏洞利用程序,该漏洞是 Windows 错误报告(WER)中通过 ALPC 实现的本地权限提升漏洞,允许低权限用户以 SYSTEM 身份执行代码。

查看仓库
128236个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-20817 - Windows 错误报告 (WER) ALPC 权限提升

CVE-2026-20817

描述

本仓库包含 CVE-2026-20817 的概念验证 (PoC),这是 Windows 错误报告 (WER) 服务中的一个本地权限提升漏洞。该漏洞允许经过身份验证的低权限用户通过向 WER 服务发送特制的 ALPC 消息,以 SYSTEM 权限 执行任意代码。

作者

原始研究与 PoC 作者:

  • Twitter/X: @bytecodevm
  • GitHub: @oxfemale

漏洞详情

  • CVE ID: CVE-2026-20817
  • 组件: Windows 错误报告 (WER) 服务
  • 攻击向量: 本地 (ALPC)
  • 所需权限: 低权限(经过身份验证的用户)
  • 影响: 提升至 SYSTEM
  • 已修补: 2026 年 1 月安全更新

技术概述

WER 服务暴露了一个名为 \WindowsErrorReportingService 的 ALPC 端口,并提供多种进程间通信方法。该漏洞存在于 SvcElevatedLaunch 方法 (0x0D) 中,服务在根据共享内存中用户提供的命令行参数启动 WerFault.exe 之前,未能正确验证调用者的权限。

工作原理

  1. 创建包含任意命令行的共享内存
  2. 连接到 WER ALPC 端口
  3. 发送方法为 0x0D 的 ALPC 消息,包括:
    • 客户端进程 ID
    • 共享内存句柄
    • 命令行长度
  4. WER 服务复制该句柄并使用提供的命令行启动 WerFault.exe
  5. 生成的进程以 SYSTEM 权限 运行

获取的权限

生成的 WerFault.exe 进程以包含以下内容的 SYSTEM 令牌运行:

权限描述
SeDebugPrivilege调试任何进程
SeImpersonatePrivilege模拟任何用户
各种标准 SYSTEM 权限完全系统访问权限

注意: 该令牌不包含 SeTcbPrivilege(作为操作系统的一部分运行)。

受影响系统

  • Windows 10(2026 年 1 月之前的所有版本)
  • Windows 11(2026 年 1 月之前的所有版本)
  • Windows Server 2019(2026 年 1 月之前)
  • Windows Server 2022(2026 年 1 月之前)

警告

此 PoC 仅用于教育和研究目的。仅可在您拥有或获得明确测试许可的系统上使用。未经授权使用可能违反法律法规。

构建 PoC

要求

  • Windows SDK
  • Visual Studio(建议 2019 或更高版本)
  • 兼容 C++17 的编译器

编译

root@kitploit:~
# 使用 Visual Studio 开发者命令提示符
cl /EHsc CVE-2026-20817_PoC.cpp
下载工具