
Der PoC für CVE-2025-70795 / CVE-2026-0828 und aktualisierter Treiber
Referenz: https://bbs.kafan.cn/thread-2288675-1-1.html
Verwendung:
Platzieren Sie den anfälligen Treiber im selben Verzeichnis wie die EXE. Die Version 11.11.4.0 (die ältere) hat CVE-2025-70795 / CVE-2026-0828 und ist mit dem Parameter /Kill kompatibel; die Version 11.26.18 (aktualisiert) ist mit dem Parameter /Terminate kompatibel.
/Init – Treiber installieren. /Kill – CVE-2025-70795 / CVE-2026-0828 nutzen, um Prozesse zu beenden. /Terminate – Den aktualisierten Treiber verwenden, um Prozesse zu beenden. /Uninst – Treiber entladen.
Screenshots
Ausnutzung von CVE-2025-70795 / CVE-2026-0828 (Beachten Sie, dass der Vorgang '/Kill' ohne jegliche Berechtigungen ausgeführt wird)

Der aktualisierte Treiber überprüft, ob der Steuercode von einem NT AUTHORITY\SYSTEM-Prozess stammt. Daher benötigen wir mindestens Administratorrechte, um den neuen Treiber zu verwenden.
