
Exploit pubblico e materiale di ricerca per CVE-2026-42980, una vulnerabilità di integer underflow WMI nel kernel di Windows che consente l'escalation locale dei privilegi a SYSTEM. Include codice sorgente, script di build e analisi bilingui per la ricerca difensiva.
Questo repository contiene il materiale di divulgazione pubblica per CVE-2026-42980, una vulnerabilità di integer-underflow WMI nel kernel Windows che può essere sfruttata per l'elevazione locale dei privilegi a NT AUTHORITY\SYSTEM su build di laboratorio vulnerabili.

public/
README.md
README.es.md
writeup-en.md
writeup-es.md
build.ps1
Makefile
src/
cve_2026_42980_lpe.c
helpers.c
wmi_guids.h
assets/
photo-poc-system.jpg
Requisiti:
Compila con:
powershell -NoProfile -ExecutionPolicy Bypass -File .\build.ps1
Oppure:
nmake /f Makefile
Il binario viene generato in:
build\poc.exe
Questo codice è fornito solo a scopo didattico, di ricerca difensiva e di test autorizzati. Eseguilo esclusivamente in sistemi di laboratorio isolati di tua proprietà o su cui hai esplicitamente il permesso di testare.