
Démontrer CVE-2025-24257 avec un PoC public pour la lecture/écriture OOB du heap kernel IOGPUFamily et analyse de panique.
CVE_2025_24257----NOT-MINE est une preuve de concept Windows qui montre un bogue mémoire noyau dans IOGPUFamily. Il repose sur un sous-dépassement de bitmap_mask pouvant conduire à une écriture hors limites du tas noyau. Ce projet est la première PoC publique liée à ce problème.
Ce dépôt est destiné aux utilisateurs qui souhaitent télécharger le paquet, l'ouvrir sous Windows et exécuter l'exemple avec le moins de configuration possible. L'objectif de ce README est de simplifier le processus pour les utilisateurs non techniques.
Utilisez ce lien pour visiter la page du projet et télécharger les fichiers :
Aller à la page de téléchargement
Si la page affiche une version, un fichier, un ZIP ou une archive source, téléchargez ce fichier sur votre PC Windows. Enregistrez-le dans un dossier que vous pouvez retrouver, comme Téléchargements ou Bureau.
Avant de commencer, assurez-vous d'avoir :
Ce projet est conçu pour une utilisation Windows normale. Un ordinateur portable ou de bureau standard suffit pour les étapes de base.
Suivez ces étapes dans l'ordre :
.exe.Si Windows affiche une invite de sécurité, choisissez l'option qui permet d'exécuter le fichier. Vous devrez peut-être d'abord cliquer sur Plus d'informations, puis sur Exécuter quand même.
Après avoir extrait le téléchargement, vous pouvez voir des fichiers comme ceux-ci :
README.md - ce guideexe ou app - le programme principaldocs - notes supplémentaires ou aide à l'utilisationsamples - données de test ou exemples d'entréesassets - fichiers de supportLe fichier principal est celui que vous devez ouvrir en premier. Si le dossier contient plusieurs exécutables, commencez par celui dont le nom est le plus clair, par exemple run.exe, main.exe ou un fichier portant le nom du projet.
Utilisez ce flux simple :
.exe principal.Si le programme ouvre une fenêtre de console, laissez-la ouverte jusqu'à la fin de la tâche. S'il se ferme immédiatement, exécutez-le à nouveau et surveillez tout message qui apparaît.
Pour que tout se passe bien :
C:\CVE_2025_24257Si l'application demande des fichiers supplémentaires, placez-les dans le même dossier que l'exécutable principal.
Un flux d'utilisation simple ressemble à ceci :
Si le projet comprend un fichier texte avec des étapes d'utilisation, lisez ce fichier avant d'exécuter l'application. Il peut lister l'ordre exact de lancement ou de saisie.
Si l'application ne démarre pas, essayez ces étapes :
C:\Temp\CVE_2025_24257Si vous voyez un message de fichier manquant, l'application a probablement besoin d'un de ses fichiers de support dans le même dossier. Vérifiez à nouveau le dossier extrait et conservez l'ensemble complet des fichiers ensemble.
Windows peut afficher un avertissement avant l'exécution du fichier. Cela peut arriver avec des outils nouveaux ou non signés.
Si cela se produit :
Exécutez uniquement les fichiers provenant d'une source de confiance.
Une structure de dossier simple peut ressembler à ceci :
C:\CVE_2025_24257
main.exeREADME.mdsupport.dllsamplesdocsGardez le dossier intact après le téléchargement et l'extraction. Ne déplacez pas un seul fichier hors du dossier, sauf si les instructions le disent.
Si vous débutez avec ce type d'outil, gardez ces points à l'esprit :
Ce projet est destiné à être ouvert et exécuté sur Windows avec un flux simple de téléchargement et de lancement.
.exe principal