Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8061-Exploit — Exploiter le pilote vulnérable LnvMSRIO.sys | Kitploit
Outils/GitHubGitHub/spawn451/cve-2025-8061-exploit
Escalade de PrivilègesCriminalistique MémoireAnalyse des VulnérabilitésExploitationSécurité MatérielleApprentissage et ÉducationExploitation de Binaires
GitHubspawn451/cve-2025-8061-exploit

CVE-2025-8061-Exploit

Exploiter le pilote vulnérable LnvMSRIO.sys

Voir le dépôt
1842il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2025-8061

Aperçu

Exploit de preuve de concept pour LnvMSRIO.sys (pilote MSR d'E/S Lenovo), démontrant une lecture/écriture arbitraire de la mémoire physique et un accès à la mémoire du noyau via la traduction VA-PA de Superfetch.

Informations sur le pilote

PropertyValue
Nom du piloteLnvMSRIO.sys
Nom du périphérique\\.\WinMsrDev
Nom du serviceLnvMSRIO
FournisseurLenovo
FonctionAccès MSR et à la mémoire physique pour les utilitaires système

IOCTLs vulnérables

Le pilote expose des opérations noyau privilégiées au mode utilisateur :

Structures d'entrée

Lecture de mémoire physique (16 octets) :

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize (1=byte, 2=word, 8=qword)
Offset 12: DWORD   Count (number of elements)

Écriture de mémoire physique (en-tête de 16 octets + données) :

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize
Offset 12: DWORD   Count
Offset 16: Data[]  (bytes to write)

Technique d'exploitation

Traduction VA-PA

Étant donné que le pilote ne fournit qu'un accès physique à la mémoire, nous utilisons la technique Superfetch pour traduire les adresses virtuelles du noyau en adresses physiques :

  1. Interroger Superfetch pour obtenir les plages de mémoire physique via NtQuerySystemInformation(SystemSuperfetchInformation)
  2. Construire une table de traduction VA→PA à partir des entrées PFN
  3. Traduire les adresses virtuelles du noyau en adresses physiques
  4. Lire/écrire la mémoire physique à l'aide des IOCTLs du pilote

Utilisation

root@kitploit:~
LnvMSRIOExploit.exe <path_to_LnvMSRIO.sys>

Prérequis :

  • Exécuter en tant qu'administrateur
  • Windows 64 bits (pour Superfetch VA→PA)
  • Le fichier du pilote doit exister au chemin spécifié

Instructions de compilation

  1. Ouvrez LnvMSRIOExploit.dproj dans l'IDE Delphi (RAD Studio)
  2. Définissez la plateforme cible sur Windows 64 bits
  3. Compilation → Compiler le projet (Ctrl+Shift+F9)
  4. Sortie : Win64\Release\LnvMSRIOExploit.exe

Avertissement

Cet outil est fourni uniquement à des fins éducatives et de recherche en sécurité autorisée. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester est illégale. L'auteur décline toute responsabilité en cas d'usage abusif.

Licence

Uniquement à des fins de recherche et d'éducation.

Télécharger l’outil
IOCTL CodeFunctionDescriptionPoC
0x9C406104Lecture mémoire physiqueMappe via MmMapIoSpace✅
0x9C40A108Écriture mémoire physiqueMappe et écrit la mémoire physique✅
0x9C402084Lecture MSRLit le registre spécifique au modèle❌
0x9C402088Écriture MSRÉcrit le registre spécifique au modèle❌