
إثبات المفهوم (PoC) لـ CVE-2025-70795 / CVE-2026-0828 وبرنامج التشغيل المحدث
المرجع: https://bbs.kafan.cn/thread-2288675-1-1.html
الاستخدام:
ضع برنامج التشغيل المعرض للخطر في نفس الدليل مع ملف exe. الإصدار 11.11.4.0 (الأقدم) يحمل CVE-2025-70795 / CVE-2026-0828، وهو متوافق مع المعلمة /Kill؛ الإصدار 11.26.18 (المُحدَّث) متوافق مع المعلمة /Terminate.
/Init - تثبيت برنامج التشغيل. /Kill - استخدام CVE-2025-70795 / CVE-2026-0828 لإنهاء العمليات. /Terminate - استخدام برنامج التشغيل المُحدَّث لإنهاء العمليات. /Uninst - إلغاء تحميل برنامج التشغيل.
لقطات الشاشة
استغلال CVE-2025-70795 / CVE-2026-0828 (يُرجى ملاحظة أن عملية '/Kill' تتم بدون أي صلاحية)

يتحقق برنامج التشغيل المُحدَّث مما إذا كان رمز التحكم يأتي من عملية NT AUTHORITY\SYSTEM، لذا نحتاج إلى الحصول على صلاحية المسؤول (Administrator) على الأقل لاستخدام برنامج التشغيل الجديد.
