
CVE-2025-66678
En Hardware Read & Write Utility v1.25.11.26, el controlador expuso lectura y escritura arbitrarias de MSR, así como lectura y escritura de memoria física a través de MmMapIoSpace, ambas habilitan la ejecución de código en el kernel.
El PoC intercambiará el token primario del proceso actual para convertirse en NT Authority\SYSTEM.
C:\Users\PublicNota: El controlador vulnerable no se compartirá en este proyecto.
Read Write MSR

Read Write Physical Memory

Esta herramienta es solo para fines educativos y de investigación. Úsela únicamente en sistemas que sean de su propiedad o sobre los cuales tenga permiso explícito para realizar pruebas. El autor no se hace responsable por cualquier mal uso o daño causado por este programa.