## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ANYLNK-STPROCESSMONITORBYOVD
# STProcessMonitorBYOVD
Ссылка: https://bbs.kafan.cn/thread-2288675-1-1.html
Использование:
1. Поместите уязвимый драйвер в тот же каталог, что и exe-файл. Версия 11.11.4.0 (старая) содержит CVE-2025-70795 / CVE-2026-0828, совместима с параметром /Kill; Версия 11.26.18 (обновленная) совместима с параметром /Terminate.
2. /Init - Установить драйвер. /Kill - Использовать CVE-2025-70795 / CVE-2026-0828 для завершения процессов. /Terminate - Использовать обновленный драйвер для завершения процессов. /Uninst - Выгрузить драйвер.
Скриншоты
Эксплуатация CVE-2025-70795 / CVE-2026-0828 (Обратите внимание, что операция '/Kill' выполняется без каких-либо привилегий)  
Обновленный драйвер проверяет, исходит ли управляющий код от процесса NT AUTHORITY\SYSTEM, поэтому для использования нового драйвера необходимо получить как минимум привилегии администратора.
 