
إثبات مفهوم لاستغلال CVE-2025-66678 يوضح القراءة/الكتابة التعسفية لسجلات MSR والذاكرة الفعلية عبر برنامج تشغيل أداة مساعدة للأجهزة قابل للاستغلال لتحقيق تصعيد الامتيازات إلى وضع النواة بصلاحيات SYSTEM.
في Hardware Read & Write Utility v1.25.11.26، يعرض البرنامج التشغيل قراءة وكتابة MSR عشوائي، بالإضافة إلى قراءة وكتابة الذاكرة الفعلية من خلال MmMapIoSpace، وكلاهما يمكّن من تنفيذ التعليمات البرمجية في النواة.
سيقوم الإثبات (PoC) بتبديل الرمز الأساسي للعملية الحالية ليصبح NT Authority\SYSTEM.
C:\Users\Publicملاحظة: لن يتم مشاركة البرنامج التشغيل الضعيف في هذا المشروع.
قراءة وكتابة MSR

قراءة وكتابة الذاكرة الفعلية

هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. استخدمها فقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي استخدام خاطئ أو ضرر يسببه هذا البرنامج.