Sploitus

Exploit for STProcessMonitorBYOVD

kitploit · 2026-08-24

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ANYLNK-STPROCESSMONITORBYOVD
# STProcessMonitorBYOVD

Ссылка: https://bbs.kafan.cn/thread-2288675-1-1.html

Использование:

  1. Поместите уязвимый драйвер в тот же каталог, что и exe-файл. Версия 11.11.4.0 (старая) содержит CVE-2025-70795 / CVE-2026-0828, совместима с параметром /Kill; Версия 11.26.18 (обновленная) совместима с параметром /Terminate.

  2. /Init - Установить драйвер. /Kill - Использовать CVE-2025-70795 / CVE-2026-0828 для завершения процессов. /Terminate - Использовать обновленный драйвер для завершения процессов. /Uninst - Выгрузить драйвер.




Скриншоты

Эксплуатация CVE-2025-70795 / CVE-2026-0828 (Обратите внимание, что операция '/Kill' выполняется без каких-либо привилегий) ![Скриншот 2026-02-14 200828](https://assets.kitploit.com/production/public/readmes/14893/7a44c5707e721a32e942d76fc9249bd9f512b58852898f5d4283e1d83249365c.png) ![Скриншот 2026-02-14 201224](https://assets.kitploit.com/production/public/readmes/14893/c2bd3717615565fddf9c0db4ef973ccd78e9ac153e7cf26411dfabe1435c2b75.png)

Обновленный драйвер проверяет, исходит ли управляющий код от процесса NT AUTHORITY\SYSTEM, поэтому для использования нового драйвера необходимо получить как минимум привилегии администратора.

![160139uqz99h29c96anwyg](https://assets.kitploit.com/production/public/readmes/14893/3847769e1e1d76ee505d6a9129099af7c54ee85eca14a03600a2b111cf5473d2.jpg) ![Скриншот 2026-02-14 201729](https://assets.kitploit.com/production/public/readmes/14893/07603995049fa8e91ddf6d287b4235698ff93928c1c887e646e808599979e7f7.png)