Una demostración sobre cómo abusar del controlador vulnerable AmdTools64. El controlador tiene la capacidad de (solo) Leer/Escribir Memoria del Espacio del Kernel, así como Leer/Escribir el MSR. Esto requiere Privilegios de Administrador. El controlador se distribuye a través de la herramienta RGBFusion-2.
Signo de exclamación
Esta demostración es solo con Fines Educativos, y desaconsejo el uso indebido de esta vulnerabilidad. A partir del 25/8/2026 no hay un CVE válido y no está en proceso; cualquier CVE futuro no será del autor original, es decir, yo.
Signo de interrogación
Encontré este controlador después de revisar mensajes directos antiguos en Discord; hallé un DM interesante de sigwl mostrándome su controlador vulnerable llamado "RGBMini", lo que me llevó a investigar otros posibles controladores vulnerables en esa temática.
En la dirección 0x140005380, el objeto de dispositivo está registrado con el SDDL D:P(A;;GA;;;SY)(A;;GA;;;BA), lo que significa que solo el sistema y los administradores pueden abrir un identificador. El Controlador de Despacho en 0x1400058D8 es donde reside la vulnerabilidad. Este proporciona al modo usuario los parámetros de operaciones peligrosas, como al leer y escribir memoria física; en lugar de verificar el rango y el tamaño, no se valida nada y todo se pasa desde el modo usuario.