
Prueba de concepto del exploit para CVE-2026-69414, un 0day de Windows Defender que permite la lectura arbitraria de archivos como SYSTEM en todas las versiones compatibles de Windows.
Vulnerabilidad 0day de Windows Defender
Microsoft no ha logrado parchear correctamente ShieldBreak CVE-2026-69414; bajo condiciones específicas, todavía es posible desencadenar exactamente el mismo problema que causó ShieldBreak. Aunque Microsoft corrigió varias cosas para evitar re-explotar el problema, pasaron por alto un punto donde ShieldBreak aún puede explotarse.
Este PoC demuestra una lectura arbitraria de archivos como SYSTEM con la actualización de septiembre de 2026; todas las versiones compatibles de Windows están afectadas.
Puede que más adelante lo rehaga como un PoC completo de SYSTEM, pero por ahora publico este PoC esqueleto porque me da un poco de pereza.