
Öffentliches Exploit- und Forschungsmaterial für CVE-2026-42980, eine Windows-Kernel-WMI-Integer-Underflow-Schwachstelle, die eine lokale Rechteausweitung auf SYSTEM ermöglicht. Enthält Quellcode, Build-Skripte und zweisprachige Berichte für die defensive Forschung.
Dieses Repository enthält das Material zur öffentlichen Offenlegung für CVE-2026-42980, eine Windows-Kernel-WMI-Integer-Unterlauf-Schwachstelle, die auf anfälligen Labor-Builds für lokale Privilegieneskalation zu NT AUTHORITY\SYSTEM ausgenutzt werden kann.

public/
README.md
README.es.md
writeup-en.md
writeup-es.md
build.ps1
Makefile
src/
cve_2026_42980_lpe.c
helpers.c
wmi_guids.h
assets/
photo-poc-system.jpg
Anforderungen:
Erstellen mit:
powershell -NoProfile -ExecutionPolicy Bypass -File .\build.ps1
Oder:
nmake /f Makefile
Die Binärdatei wird erzeugt unter:
build\poc.exe
Dieser Code wird ausschließlich zu Bildungszwecken, für defensive Forschung und autorisierte Tests bereitgestellt. Führen Sie ihn ausschließlich in isolierten Laborsystemen aus, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben.