
Exploit público e material de pesquisa para o CVE-2026-42980, uma vulnerabilidade de integer underflow no WMI do kernel do Windows que possibilita escalonamento local de privilégios para SYSTEM. Inclui código-fonte, scripts de compilação e documentos bilíngues para pesquisa defensiva.
Este repositório contém o material de divulgação pública para CVE-2026-42980, uma vulnerabilidade de estouro negativo de inteiro no WMI do kernel do Windows que pode ser explorada para elevação local de privilégios para NT AUTHORITY\SYSTEM em builds de laboratório vulneráveis.

public/
README.md
README.es.md
writeup-en.md
writeup-es.md
build.ps1
Makefile
src/
cve_2026_42980_lpe.c
helpers.c
wmi_guids.h
assets/
photo-poc-system.jpg
Requisitos:
Compile com:
powershell -NoProfile -ExecutionPolicy Bypass -File .\build.ps1
Ou:
nmake /f Makefile
O binário é gerado em:
build\poc.exe
Este código é fornecido apenas para educação, pesquisa defensiva e testes autorizados. Execute-o exclusivamente em sistemas de laboratório isolados que sejam seus ou para os quais você tenha permissão explícita de teste.