
Demonstriere CVE-2025-24257 mit einem öffentlichen PoC für IOGPUFamily-Kernel-Heap-OOB-Lese-/Schreibzugriff und Panik-Analyse
CVE_2025_24257----NOT-MINE ist ein Proof-of-Concept für Windows, der einen Kernel-Speicherfehler in IOGPUFamily zeigt. Es basiert auf einem Bitmap-Masken-Unterlauf, der zu einem Kernel-Heap-Schreibzugriff außerhalb der Grenzen führen kann. Dieses Projekt ist der erste öffentliche PoC, der mit dem Problem in Verbindung steht.
Dieses Repository ist für Benutzer gedacht, die das Paket herunterladen, unter Windows öffnen und das Beispiel mit möglichst wenig Einrichtung ausführen möchten. Ziel dieser README ist es, den Prozess für nicht-technische Benutzer einfach zu gestalten.
Verwenden Sie diesen Link, um die Projektseite zu besuchen und die Dateien herunterzuladen:
Wenn auf der Seite ein Release, ein Asset, eine ZIP-Datei oder ein Quellarchiv angezeigt wird, laden Sie diese Datei auf Ihren Windows-PC herunter. Speichern Sie sie in einem Ordner, den Sie wiederfinden, z. B. Downloads oder Desktop.
Bevor Sie beginnen, stellen Sie sicher, dass Sie Folgendes haben:
Dieses Projekt ist für den normalen Windows-Einsatz ausgelegt. Ein handelsüblicher Laptop oder Desktop reicht für die grundlegenden Schritte aus.
Führen Sie diese Schritte der Reihe nach aus:
.exe-Datei.Wenn Windows eine Sicherheitsabfrage anzeigt, wählen Sie die Option, mit der Sie die Datei ausführen können. Möglicherweise müssen Sie zuerst auf „Weitere Informationen“ und dann auf „Trotzdem ausführen“ klicken.
Nach dem Extrahieren des Downloads sehen Sie möglicherweise Dateien wie diese:
README.md – diese Anleitungexe- oder app-Datei – das Hauptprogrammdocs – zusätzliche Notizen oder Nutzungshilfesamples – Testdaten oder Beispieleingabenassets – unterstützende DateienDie Hauptdatei ist die, die Sie zuerst öffnen sollten. Wenn der Ordner mehr als eine ausführbare Datei enthält, beginnen Sie mit derjenigen, die den klarsten Namen hat, z. B. run.exe, main.exe oder eine Datei mit dem Projektnamen.
Verwenden Sie diesen einfachen Ablauf:
.exe-Datei.Wenn das Programm ein Konsolenfenster öffnet, lassen Sie es geöffnet, bis die Aufgabe abgeschlossen ist. Wenn es sofort schließt, führen Sie es erneut aus und achten Sie auf eine eventuell erscheinende Meldung.
Damit alles reibungslos läuft:
C:\CVE_2025_24257Wenn die App zusätzliche Dateien anfordert, legen Sie diese in denselben Ordner wie die ausführbare Hauptdatei.
Ein einfacher Nutzungsablauf sieht so aus:
Wenn das Projekt eine Textdatei mit Nutzungsschritten enthält, lesen Sie diese Datei vor dem Ausführen der App. Sie kann die genaue Reihenfolge für den Start oder die Eingabe enthalten.
Wenn die App nicht startet, versuchen Sie diese Schritte:
C:\Temp\CVE_2025_24257Wenn Sie eine Meldung über eine fehlende Datei sehen, benötigt die App wahrscheinlich eine ihrer unterstützenden Dateien im selben Ordner. Überprüfen Sie den extrahierten Ordner erneut und behalten Sie den vollständigen Dateisatz bei.
Windows zeigt möglicherweise eine Warnung an, bevor die Datei ausgeführt wird. Dies kann bei neuen oder nicht signierten Tools vorkommen.
Wenn das passiert:
Führen Sie nur Dateien aus, die Sie von einer vertrauenswürdigen Quelle erhalten haben.
Eine einfache Ordnerstruktur könnte so aussehen:
C:\CVE_2025_24257
main.exeREADME.mdsupport.dllsamplesdocsLassen Sie den Ordner nach dem Herunterladen und Extrahieren unverändert. Verschieben Sie keine einzelne Datei aus dem Ordner, es sei denn, die Anleitung sagt dies ausdrücklich.
Wenn Sie neu bei dieser Art von Tool sind, beachten Sie folgende Punkte:
Dieses Projekt ist dazu gedacht, unter Windows mit einem einfachen Download-und-Start-Ablauf geöffnet und ausgeführt zu werden.
.exe