
Material público de exploit e investigación para CVE-2026-42980, una vulnerabilidad de subdesbordamiento de enteros en WMI del kernel de Windows que permite la escalada de privilegios local a SYSTEM. Incluye código fuente, scripts de compilación y documentos bilingües para investigación defensiva.
Este repositorio contiene el material público de disclosure para CVE-2026-42980, una vulnerabilidad de integer underflow en WMI del kernel de Windows que puede explotarse para elevación local de privilegios hasta NT AUTHORITY\SYSTEM en builds vulnerables de laboratorio.

public/
README.md
README.es.md
writeup-en.md
writeup-es.md
build.ps1
Makefile
src/
cve_2026_42980_lpe.c
helpers.c
wmi_guids.h
assets/
photo-poc-system.jpg
Requisitos:
Compilar con:
powershell -NoProfile -ExecutionPolicy Bypass -File .\build.ps1
O con:
nmake /f Makefile
El binario se genera en:
build\poc.exe
Este código se publica con fines educativos, investigación defensiva y pruebas autorizadas únicamente. Ejecutarlo exclusivamente en laboratorios aislados propios o donde exista permiso explícito.