यह एक प्रदर्शन है कि कैसे कमजोर ड्राइवर AmdTools64 का दुरुपयोग किया जा सकता है। इस ड्राइवर में केवल कर्नेल स्पेस मेमोरी को पढ़ने/लिखने की क्षमता है, साथ ही MSR को पढ़ने/लिखने की भी। इसके लिए एडमिन विशेषाधिकारों की आवश्यकता होती है। यह ड्राइवर टूल RGBFusion-2 के माध्यम से वितरित किया जाता है।
विस्मयादिबोधक चिह्न
यह प्रदर्शन केवल सीखने के उद्देश्यों के लिए है, और मैं इस कमजोरी के दुरुपयोग को हतोत्साहित करता हूँ। 8/25/2026 तक कोई मान्य CVE नहीं है और यह प्रगति में नहीं है, कोई भी भविष्य का CVE मूल लेखक, मेरा, नहीं होगा।
प्रश्न चिह्न
मुझे यह ड्राइवर डिस्कॉर्ड पर पुराने डीएम देखने के बाद मिला, मुझे sigwl का एक दिलचस्प डीएम मिला जिसमें उन्होंने मुझे अपना कमजोर ड्राइवर "RGBMini" दिखाया, इससे मुझे ऐसे विषय में अन्य संभावित कमजोर ड्राइवरों पर शोध करने की प्रेरणा मिली।
पते 0x140005380 पर डिवाइस ऑब्जेक्ट SDDL D:P(A;;GA;;;SY)(A;;GA;;;BA) के साथ पंजीकृत है, जिसका अर्थ है कि केवल सिस्टम और एडमिन ही हैंडल खोल सकते हैं। डिस्पैच हैंडलर 0x1400058D8 पर है, कमजोरी उसी में निहित है। यह यूज़रमोड को खतरनाक ऑपरेशनों के पैरामीटर देता है, जैसे कि भौतिक मेमोरी को पढ़ते और लिखते समय रेंज और आकार की जाँच के बजाय, कुछ भी मान्य नहीं किया जाता है और सब कुछ यूज़रमोड से पारित किया जाता है।