
Публичный эксплойт и исследовательские материалы для CVE-2026-42980, уязвимости целочисленного переполнения (integer-underflow) в Windows kernel WMI, позволяющей локальное повышение привилегий до SYSTEM. Включает исходный код, скрипты сборки и двуязычные описания для исследований в области защиты.
Этот репозиторий содержит материалы публичного раскрытия для CVE-2026-42980 — уязвимости целочисленного переполнения (underflow) в Windows kernel WMI, которая может быть использована для локального повышения привилегий до NT AUTHORITY\SYSTEM на уязвимых лабораторных сборках.

public/
README.md
README.es.md
writeup-en.md
writeup-es.md
build.ps1
Makefile
src/
cve_2026_42980_lpe.c
helpers.c
wmi_guids.h
assets/
photo-poc-system.jpg
Требования:
Сборка с помощью:
powershell -NoProfile -ExecutionPolicy Bypass -File .\build.ps1
Или:
nmake /f Makefile
Бинарный файл создается по пути:
build\poc.exe
Этот код предоставляется только для образовательных целей, защитных исследований и авторизованного тестирования. Запускайте его исключительно в изолированных лабораторных системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.