
مواد استغلال وبحث عامة لـ CVE-2026-42980، وهي ثغرة من نوع تجاوز سعة عدد صحيح (integer-underflow) في نواة ويندوز (WMI) تتيح تصعيد الامتيازات المحلية إلى SYSTEM. تتضمن كود المصدر، ونصوص البناء، وتقارير ثنائية اللغة لأغراض البحث الدفاعي.
يحتوي هذا المستودع على مواد الإفصاح العام عن CVE-2026-42980، وهي ثغرة من نوع تجاوز سفلي للعدد الصحيح (integer underflow) في نواة Windows WMI يمكن استغلالها لرفع الامتيازات المحلية إلى NT AUTHORITY\SYSTEM على أنظمة المختبر المعرضة للخطر.

public/
README.md
README.es.md
writeup-en.md
writeup-es.md
build.ps1
Makefile
src/
cve_2026_42980_lpe.c
helpers.c
wmi_guids.h
assets/
photo-poc-system.jpg
المتطلبات:
قم بالبناء باستخدام:
powershell -NoProfile -ExecutionPolicy Bypass -File .\build.ps1
أو:
nmake /f Makefile
يتم إنشاء الملف الثنائي في:
build\poc.exe
يتم توفير هذا الكود لأغراض التعليم والبحث الدفاعي والاختبار المصرح به فقط. قم بتشغيله حصريًا على أنظمة مختبر معزولة تمتلكها أو مصرح لك باختبارها صراحةً.