Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8061-Exploit — استغلال برنامج تشغيل LnvMSRIO.sys الضعيف | Kitploit
أدوات/GitHubGitHub/spawn451/cve-2025-8061-exploit
تصعيد الامتيازاتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالأمن الأجهزةالتعلم والتعليماستغلال الملفات الثنائية
GitHubspawn451/cve-2025-8061-exploit

CVE-2025-8061-Exploit

استغلال برنامج تشغيل LnvMSRIO.sys الضعيف

عرض المستودع
184منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8061 استغلال

نظرة عامة

إثبات المفهوم لاستغلال LnvMSRIO.sys (برنامج تشغيل الإدخال/الإخراج لـ MSR من Lenovo)، يوضح القراءة/الكتابة العشوائية للذاكرة الفعلية والوصول إلى ذاكرة kernel عبر ترجمة Superfetch من VA إلى PA.

معلومات برنامج التشغيل

الخاصيةالقيمة
اسم برنامج التشغيلLnvMSRIO.sys
اسم الجهاز\\.\WinMsrDev
اسم الخدمةLnvMSRIO
الشركة المصنعةLenovo
الغرضالوصول إلى سجلات MSR والذاكرة الفعلية لأدوات النظام

IOCTLs القابلة للاستغلال

يعرض برنامج التشغيل عمليات kernel المميزة لوضع المستخدم:

هياكل الإدخال

قراءة الذاكرة الفعلية (16 بايت):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize (1=byte, 2=word, 8=qword)
Offset 12: DWORD   Count (number of elements)

كتابة الذاكرة الفعلية (رأس 16 بايت + بيانات):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize
Offset 12: DWORD   Count
Offset 16: Data[]  (bytes to write)

تقنية الاستغلال

ترجمة VA إلى PA

نظرًا لأن برنامج التشغيل يوفر فقط الوصول إلى الذاكرة الفعلية، فإننا نستخدم تقنية Superfetch لترجمة العناوين الافتراضية kernel إلى عناوين فعلية:

  1. الاستعلام عن Superfetch لنطاقات الذاكرة الفعلية عبر NtQuerySystemInformation(SystemSuperfetchInformation)
  2. بناء جدول ترجمة VA→PA من إدخالات PFN
  3. ترجمة عناوين VA kernel إلى عناوين فعلية
  4. قراءة/كتابة الذاكرة الفعلية باستخدام IOCTLs الخاصة ببرنامج التشغيل

الاستخدام

root@kitploit:~
LnvMSRIOExploit.exe <path_to_LnvMSRIO.sys>

المتطلبات:

  • التشغيل كـ مسؤول
  • ويندوز 64 بت (لـ Superfetch VA→PA)
  • يجب أن يوجد ملف برنامج التشغيل في المسار المحدد

تعليمات البناء

  1. افتح LnvMSRIOExploit.dproj في بيئة Delphi (RAD Studio)
  2. اضبط المنصة المستهدفة إلى ويندوز 64 بت
  3. بناء → بناء المشروع (Ctrl+Shift+F9)
  4. الإخراج: Win64\Release\LnvMSRIOExploit.exe

إخلاء المسؤولية

تم توفير هذه الأداة لأغراض تعليمية وبحث أمني مصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.

الترخيص

لأغراض البحث والتعليم فقط.

تنزيل الأداة
رمز IOCTLالوظيفةالوصفإثبات المفهوم
0x9C406104قراءة الذاكرة الفعليةيقوم بالتعيين عبر MmMapIoSpace✅
0x9C40A108كتابة الذاكرة الفعليةيقوم بتعيين وكتابة الذاكرة الفعلية✅
0x9C402084قراءة MSRقراءة سجل خاص بالنموذج❌
0x9C402088كتابة MSRكتابة سجل خاص بالنموذج❌