
O PoC para CVE-2025-70795 / CVE-2026-0828 e driver atualizado
Referência: https://bbs.kafan.cn/thread-2288675-1-1.html
Uso:
Coloque o driver vulnerável no mesmo diretório do executável. A versão 11.11.4.0 (a mais antiga) possui CVE-2025-70795 / CVE-2026-0828, compatível com o parâmetro /Kill; A versão 11.26.18 (Atualizada) é compatível com o parâmetro /Terminate.
/Init - Instala o driver. /Kill - Usa CVE-2025-70795 / CVE-2026-0828 para encerrar processos. /Terminate - Usa o driver atualizado para encerrar processos. /Uninst - Descarrega o driver.
Capturas de Tela
Exploit CVE-2025-70795 / CVE-2026-0828 (Observe que a operação '/Kill' é feita sem qualquer privilégio)

O driver atualizado verifica se o código de controle vem de um processo NT AUTHORITY\SYSTEM, portanto precisamos obter pelo menos privilégio de Administrador para usar o novo driver.
