Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8061-Exploit — Explotar el controlador vulnerable LnvMSRIO.sys | Kitploit
Herramientas/GitHubGitHub/spawn451/cve-2025-8061-exploit
Escalada de PrivilegiosForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónSeguridad de HardwareAprendizaje y EducaciónExplotación de Binarios
GitHubspawn451/cve-2025-8061-exploit

CVE-2025-8061-Exploit

Explotar el controlador vulnerable LnvMSRIO.sys

Ver Repositorio
1842hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2025-8061

Resumen

Exploit de prueba de concepto para LnvMSRIO.sys (Controlador MSR I/O de Lenovo), que demuestra lectura/escritura arbitraria de memoria física y acceso a memoria del kernel mediante traducción VA a PA de Superfetch.

Información del controlador

PropiedadValor
Nombre del controladorLnvMSRIO.sys
Nombre del dispositivo\\.\WinMsrDev
Nombre del servicioLnvMSRIO
FabricanteLenovo
PropósitoAcceso a MSR y memoria física para utilidades del sistema

IOCTLs vulnerables

El controlador expone operaciones privilegiadas del kernel al espacio de usuario:

Estructuras de entrada

Lectura de memoria física (16 bytes):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize (1=byte, 2=word, 8=qword)
Offset 12: DWORD   Count (number of elements)

Escritura de memoria física (16 bytes de cabecera + datos):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize
Offset 12: DWORD   Count
Offset 16: Data[]  (bytes to write)

Técnica de explotación

Traducción VA a PA

Dado que el controlador solo proporciona acceso a memoria física, usamos la técnica Superfetch para traducir direcciones virtuales del kernel a direcciones físicas:

  1. Consultar Superfetch para rangos de memoria física mediante NtQuerySystemInformation(SystemSuperfetchInformation)
  2. Construir una tabla de traducción VA→PA a partir de entradas PFN
  3. Traducir VAs del kernel a direcciones físicas
  4. Leer/Escribir memoria física usando los IOCTLs del controlador

Uso

root@kitploit:~
LnvMSRIOExploit.exe <ruta_a_LnvMSRIO.sys>

Requisitos:

  • Ejecutar como Administrador
  • Windows de 64 bits (para Superfetch VA→PA)
  • El archivo del controlador debe existir en la ruta especificada

Instrucciones de compilación

  1. Abrir LnvMSRIOExploit.dproj en el IDE de Delphi (RAD Studio)
  2. Establecer la plataforma de destino en Windows 64 bits
  3. Compilar → Compilar proyecto (Ctrl+Shift+F9)
  4. Salida: Win64\Release\LnvMSRIOExploit.exe

Aviso legal

Esta herramienta se proporciona únicamente con fines educativos y de investigación de seguridad autorizada. El uso no autorizado contra sistemas que no posea o para los que no tenga permiso explícito de prueba es ilegal. El autor no asume ninguna responsabilidad por el uso indebido.

Licencia

Solo para fines de investigación y educativos.

Descargar herramienta
Código IOCTLFunciónDescripciónPoC
0x9C406104LECTURA de memoria físicaMapea mediante MmMapIoSpace✅
0x9C40A108ESCRITURA de memoria físicaMapea y escribe memoria física✅
0x9C402084LECTURA de MSRLee el registro específico del modelo❌
0x9C402088ESCRITURA de MSREscribe el registro específico del modelo❌