Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8061-Exploit — Exploit für verwundbaren Treiber LnvMSRIO.sys | Kitploit
Tools/GitHubGitHub/spawn451/cve-2025-8061-exploit
Privilege EscalationSpeicherforensikSchwachstellenanalyseExploitationHardware-SicherheitLernen & BildungBinary-Exploitation
GitHubspawn451/cve-2025-8061-exploit

CVE-2025-8061-Exploit

Exploit für verwundbaren Treiber LnvMSRIO.sys

Repository anzeigen
1842vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8061 Exploit

Übersicht

Proof-of-Concept-Exploit für LnvMSRIO.sys (Lenovo MSR I/O-Treiber), der beliebiges Lesen/Schreiben von physischem Arbeitsspeicher und Kernel-Speicherzugriff über Superfetch-VA-zu-PA-Übersetzung demonstriert.

Treiberinformationen

EigenschaftWert
TreibernameLnvMSRIO.sys
Gerätename\\.\WinMsrDev
DienstnameLnvMSRIO
HerstellerLenovo
ZweckMSR- und physischer Speicherzugriff für Systemdienstprogramme

Angreifbare IOCTLs

Der Treiber stellt privilegierte Kernel-Operationen für den Benutzermodus bereit:

Eingabestrukturen

Physischer Speicher lesen (16 Bytes):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize (1=byte, 2=word, 8=qword)
Offset 12: DWORD   Count (number of elements)

Physischer Speicher schreiben (16 Bytes Header + Daten):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize
Offset 12: DWORD   Count
Offset 16: Data[]  (bytes to write)

Ausnutzungstechnik

VA-zu-PA-Übersetzung

Da der Treiber nur physischen Speicherzugriff bietet, verwenden wir die Superfetch-Technik, um Kernel-Virtualadressen in physische Adressen zu übersetzen:

  1. Superfetch nach physischen Speicherbereichen abfragen über NtQuerySystemInformation(SystemSuperfetchInformation)
  2. Eine VA→PA-Übersetzungstabelle aus PFN-Einträgen erstellen
  3. Kernel-VAs in physische Adressen übersetzen
  4. Physischen Speicher mit Treiber-IOCTLs lesen/schreiben

Verwendung

root@kitploit:~
LnvMSRIOExploit.exe <path_to_LnvMSRIO.sys>

Anforderungen:

  • Als Administrator ausführen
  • 64-Bit-Windows (für Superfetch VA→PA)
  • Die Treiberdatei muss unter dem angegebenen Pfad vorhanden sein

Build-Anleitung

  1. Öffnen Sie LnvMSRIOExploit.dproj in der Delphi-IDE (RAD Studio)
  2. Setzen Sie die Zielplattform auf Windows 64-Bit
  3. Build → Projekt erstellen (Strg+Umschalt+F9)
  4. Ausgabe: Win64\Release\LnvMSRIOExploit.exe

Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungs- und autorisierte Sicherheitsforschungszwecke bereitgestellt. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben, ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.

Lizenz

Nur für Forschungs- und Bildungszwecke.

Tool herunterladen
IOCTL-CodeFunktionBeschreibungPoC
0x9C406104Physischer Speicher LESENMappt über MmMapIoSpace✅
0x9C40A108Physischer Speicher SCHREIBENMappt und schreibt physischen Speicher✅
0x9C402084MSR LESENModellspezifisches Register lesen❌
0x9C402088MSR SCHREIBENModellspezifisches Register schreiben❌