
Exploit public et matériel de recherche pour CVE-2026-42980, une vulnérabilité de sous-débordement d'entier WMI du noyau Windows permettant une élévation de privilèges locale vers SYSTEM. Comprend du code source, des scripts de construction et des rapports bilingues pour la recherche défensive.
Ce dépôt contient le matériel de divulgation publique pour CVE-2026-42980, une vulnérabilité de type integer-underflow dans le WMI du noyau Windows qui peut être exploitée pour une élévation de privilèges locale vers NT AUTHORITY\SYSTEM sur des builds de laboratoire vulnérables.

public/
README.md
README.es.md
writeup-en.md
writeup-es.md
build.ps1
Makefile
src/
cve_2026_42980_lpe.c
helpers.c
wmi_guids.h
assets/
photo-poc-system.jpg
Prérequis :
Compiler avec :
powershell -NoProfile -ExecutionPolicy Bypass -File .\build.ps1
Ou :
nmake /f Makefile
Le binaire est généré dans :
build\poc.exe
Ce code est fourni à des fins éducatives, de recherche défensive et de tests autorisés uniquement. Exécutez-le exclusivement dans des systèmes de laboratoire isolés que vous possédez ou pour lesquels vous avez explicitement l'autorisation de tester.