
Demostrar CVE-2025-24257 con una PoC pública para lectura/escritura OOB del heap del kernel de IOGPUFamily y análisis de pánico
CVE_2025_24257----NOT-MINE es una prueba de concepto (PoC) para Windows que muestra un bug de memoria del kernel en IOGPUFamily. Se basa en un subdesbordamiento de bitmap_mask que puede provocar una escritura fuera de los límites en el montículo del kernel. Este proyecto es el primer PoC público relacionado con este problema.
Este repositorio está pensado para usuarios que quieran descargar el paquete, abrirlo en Windows y ejecutar la muestra con la menor configuración posible. El objetivo de este README es simplificar el proceso para usuarios no técnicos.
Usa este enlace para visitar la página del proyecto y descargar los archivos:
Si la página muestra una versión (release), un archivo adjunto, un archivo ZIP o un archivo fuente, descárgalo en tu PC con Windows. Guárdalo en una carpeta que puedas volver a encontrar, como Descargas o Escritorio.
Antes de empezar, asegúrate de tener:
Este proyecto está diseñado para un uso normal de Windows. Un portátil o sobremesa estándar es suficiente para los pasos básicos.
Sigue estos pasos en orden:
.exe.Si Windows muestra un aviso de seguridad, elige la opción que te permita ejecutar el archivo. Es posible que primero debas hacer clic en Más información y luego en Ejecutar de todos modos.
Después de extraer la descarga, puedes ver archivos como estos:
README.md - esta guíaexe o app - el programa principaldocs - notas adicionales o ayuda de usosamples - datos de prueba o ejemplos de entradaassets - archivos de soporteEl archivo principal es el que debes abrir primero. Si la carpeta contiene más de un ejecutable, empieza por el que tenga el nombre más claro, como run.exe, main.exe o un archivo con el nombre del proyecto.
Usa este flujo sencillo:
.exe principal.Si el programa abre una ventana de consola, mantenla abierta hasta que la tarea termine. Si se cierra de inmediato, ejecútalo de nuevo y presta atención a cualquier mensaje que aparezca.
Para que todo vaya bien:
C:\CVE_2025_24257Si la aplicación pide archivos adicionales, colócalos en la misma carpeta que el ejecutable principal.
Un flujo de uso sencillo es este:
Si el proyecto incluye un archivo de texto con pasos de uso, léelo antes de ejecutar la aplicación. Puede indicar el orden exacto para iniciarla o introducir datos.
Si la aplicación no se inicia, prueba estos pasos:
C:\Temp\CVE_2025_24257Si ves un mensaje de archivo faltante, es probable que la aplicación necesite uno de sus archivos de soporte en la misma carpeta. Revisa de nuevo la carpeta extraída y mantén el conjunto completo de archivos junto.
Windows puede mostrar una advertencia antes de que se ejecute el archivo. Esto puede ocurrir con herramientas nuevas o sin firmar.
Si eso ocurre:
Ejecuta únicamente archivos que hayas obtenido de una fuente confiable.
Una estructura de carpetas sencilla puede verse así:
C:\CVE_2025_24257
main.exeREADME.mdsupport.dllsamplesdocsMantén la carpeta intacta después de la descarga y extracción. No muevas un solo archivo fuera de la carpeta a menos que las instrucciones lo indiquen.
Si eres nuevo en este tipo de herramientas, ten en cuenta estos puntos:
Este proyecto está diseñado para abrirse y ejecutarse en Windows con un sencillo flujo de descarga e inicio.
.exe principal