
CVE-2026-0828 を標的としたエクスプロイトで、Safetica ProcessMonitorDriver.sys を利用してプロセスを終了させ、SYSTEM シェルを起動します。
CVE-2026-0828 ビルド: Visual Studio 開発者コマンドプロンプト (x64 Native Tools) を開き、コードをコンパイルします
: bash
cl.exe /W3 /O1 /nologo exploit.c /Fe:exploit.exe
準備: テストマシンに脆弱な Safetica ドライバー (ProcessMonitorDriver.sys) がインストールされていることを確認します。ない場合は、入手する必要があります (例: Safetica バージョン < 11.26.19 のディストリビューションから)
。
ドライバーの読み込み (管理者として): ドライバーをシステムに読み込む必要があります。これは管理者権限のコンソールから行えます
: bash
sc create STProcessMonitor type= kernel binPath= "C:\full\path\to\ProcessMonitorDriver.sys" sc start STProcessMonitor
エクスプロイトの実行: 次に exploit.exe を実行します。指定されたプロセス (コードでは MsMpEng.exe) を終了させ、NT AUTHORITY\SYSTEM 権限で新しい cmd.exe ウィンドウを開きます。