
Proof-of-concept-Exploit für CVE-2025-66678, das willkürliches MSR und physisches Speicher-Lesen/-Schreiben über einen angreifbaren Hardware-Dienstprogramm-Treiber demonstriert, um eine Kernel-Mode-Privilegienerweiterung zu SYSTEM zu erreichen.
Im Hardware Read & Write Utility v1.25.11.26 legt der Treiber willkürliche MSR-Lese- und Schreibvorgänge sowie physische Speicher-Lese- und Schreibvorgänge über MmMapIoSpace offen, die beide die Ausführung von Kernel-Code ermöglichen.
Der PoC tauscht das primäre Token des aktuellen Prozesses aus, um NT Authority\SYSTEM zu werden.
C:\Users\Public ab.Hinweis: Der anfällige Treiber wird in diesem Projekt nicht bereitgestellt.
MSR lesen/schreiben

Physischen Speicher lesen/schreiben

Dieses Tool dient ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Testberechtigung haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.