Una aplicación de exploit escrita en Rust para CVE-2025-7771
Un vistazo al código fuente
- data.rs, almacena el binario del controlador vulnerable como un arreglo estático
- exploit.rs, implementa primitivas de lectura/escritura arbitrarias basadas en ese controlador vulnerable
- filemap.rs, un envoltorio simple para operaciones de mapeo de archivos de win32
- nt.rs, algunas características de nt implementadas en Rust
- services.rs, un envoltorio simple para la gestión de servicios de win32 (crear/eliminar, iniciar/detener/pausar/reanudar)
- spf.rs, implementa la traducción de direcciones virtuales a físicas basada en superfetch
Compilar y ejecutar
Compilarlo generará un archivo ejecutable, ejecútelo en el símbolo del sistema y producirá una salida como esta:
