
CVE-2025-65264 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CPU-Z ड्राइवर में IOCTL के माध्यम से मनमाने कर्नेल मेमोरी रीड को प्रदर्शित करता है, जिससे टोकन चोरी और संभावित विशेषाधिकार वृद्धि संभव होती है।
CPU‑Z 2.17 और उससे पहले के संस्करणों में (और अन्य उत्पादों में जो CPU-Z ड्राइवर संस्करण 1.0.6.1 और उससे पहले का उपयोग करते हैं), ड्राइवर (जैसे cpuz161.sys) उपयोगकर्ता द्वारा दिए गए पते से एक मान को डीरेफ़रेंस करता था और उसे कॉलर द्वारा आपूर्ति किए गए सिस्टम बफ़र में लिखता था। एक हमलावर इनपुट बफ़र में लक्ष्य पता प्रदान करके IOCTL के माध्यम से मनमानी कर्नेल मेमोरी पढ़ सकता था।
यह एक सरल PoC है जो System प्रक्रिया का टोकन पढ़ता है।
इससे सूचना लीक हो सकती है। यह कर्नेल कोड निष्पादन प्राप्त करने के लिए मनमाना कर्नेल राइट (arbitrary kernel write) के प्रति संवेदनशील ड्राइवरों के साथ भी जोड़ा जा सकता है।
यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।