
Preuve de concept pour CVE-2025-66678 démontrant une lecture/écriture arbitraire des MSR et de la mémoire physique via un pilote utilitaire matériel vulnérable afin d'obtenir une élévation de privilèges en mode noyau vers SYSTEM.
Dans Hardware Read & Write Utility v1.25.11.26, le pilote expose des lectures et écritures MSR arbitraires, ainsi que des lectures et écritures de mémoire physique via MmMapIoSpace, qui permettent toutes deux l'exécution de code en mode noyau.
Le PoC remplacera le jeton principal du processus courant pour devenir NT Authority\SYSTEM.
C:\Users\PublicRemarque : Le pilote vulnérable ne sera pas partagé dans ce projet.
Lecture/écriture MSR

Lecture/écriture de la mémoire physique

Cet outil est uniquement destiné à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme.