
CVE-2026-0828 के लिए एक्सप्लॉइट जो Safetica ProcessMonitorDriver.sys को लक्षित करता है ताकि प्रोसेस को समाप्त किया जा सके और एक SYSTEM शेल उत्पन्न किया जा सके।
CVE-2026-0828 निर्माण (Build): विज़ुअल स्टूडियो डेवलपर कमांड प्रॉम्प्ट (x64 Native Tools) खोलें और कोड संकलित करें
: bash
cl.exe /W3 /O1 /nologo exploit.c /Fe:exploit.exe
तैयारी: सुनिश्चित करें कि परीक्षण मशीन पर कमजोर Safetica ड्राइवर (ProcessMonitorDriver.sys) स्थापित है। यदि यह नहीं है, तो आपको इसे प्राप्त करना होगा (उदाहरण के लिए, Safetica संस्करण < 11.26.19 के वितरण से)
.
ड्राइवर लोड करना (व्यवस्थापक के रूप में): ड्राइवर को सिस्टम में लोड किया जाना चाहिए। यह व्यवस्थापक अधिकारों वाले कंसोल के माध्यम से किया जा सकता है
: bash
sc create STProcessMonitor type= kernel binPath= "C:\full\path\to\ProcessMonitorDriver.sys" sc start STProcessMonitor
एक्सप्लॉइट चलाना: अब exploit.exe चलाएँ। यह निर्दिष्ट प्रक्रिया (कोड में यह MsMpEng.exe है) को समाप्त करेगा और NT AUTHORITY\SYSTEM अधिकारों के साथ एक नई cmd.exe विंडो खोलेगा