
CVE-2025-24257 को एक सार्वजनिक PoC के साथ प्रदर्शित करें IOGPUFamily kernel heap OOB read/write और panic analysis के लिए
CVE_2025_24257----NOT-MINE एक Windows proof of concept है जो IOGPUFamily में एक kernel मेमोरी बग दिखाता है। यह bitmap_mask underflow पर आधारित है जो kernel heap out-of-bounds write का कारण बन सकता है। यह प्रोजेक्ट इस समस्या से जुड़ा पहला सार्वजनिक PoC है।
यह रिपॉजिटरी उन उपयोगकर्ताओं के लिए है जो पैकेज को डाउनलोड करना चाहते हैं, इसे Windows पर खोलना चाहते हैं, और नमूने को यथासंभव कम सेटअप के साथ चलाना चाहते हैं। इस README का लक्ष्य गैर-तकनीकी उपयोगकर्ताओं के लिए प्रक्रिया को सरल बनाना है।
प्रोजेक्ट पेज पर जाने और फ़ाइलें डाउनलोड करने के लिए इस लिंक का उपयोग करें:
यदि पृष्ठ कोई रिलीज़, एसेट, ZIP फ़ाइल या स्रोत संग्रह दिखाता है, तो उस फ़ाइल को अपने Windows PC पर डाउनलोड करें। इसे ऐसे फ़ोल्डर में सहेजें जिसे आप फिर से ढूँढ सकें, जैसे Downloads या Desktop।
शुरू करने से पहले, सुनिश्चित करें कि आपके पास:
यह प्रोजेक्ट सामान्य Windows उपयोग के लिए बनाया गया है। बुनियादी चरणों के लिए एक मानक लैपटॉप या डेस्कटॉप पर्याप्त है।
इन चरणों का क्रमानुसार पालन करें:
.exe फ़ाइल।यदि Windows कोई सुरक्षा प्रॉम्प्ट दिखाता है, तो वह विकल्प चुनें जो आपको फ़ाइल चलाने दे। पहले More info पर क्लिक करना पड़ सकता है, फिर Run anyway।
डाउनलोड निकालने के बाद, आप इस तरह की फ़ाइलें देख सकते हैं:
README.md - यह मार्गदर्शिकाexe या app फ़ाइल - मुख्य प्रोग्रामdocs फ़ोल्डर - अतिरिक्त नोट्स या उपयोग सहायताsamples फ़ोल्डर - परीक्षण डेटा या उदाहरण इनपुटassets फ़ोल्डर - सहायक फ़ाइलेंमुख्य फ़ाइल वह है जिसे आपको पहले खोलना चाहिए। यदि फ़ोल्डर में एक से अधिक निष्पादन योग्य हैं, तो उससे शुरू करें जिसका नाम सबसे स्पष्ट हो, जैसे run.exe, main.exe, या प्रोजेक्ट के नाम वाली फ़ाइल।
इस सरल प्रवाह का उपयोग करें:
.exe फ़ाइल पर डबल-क्लिक करें।यदि प्रोग्राम एक कंसोल विंडो खोलता है, तो इसे तब तक खुला रखें जब तक कार्य पूरा न हो जाए। यदि यह तुरंत बंद हो जाता है, तो इसे फिर से चलाएँ और दिखाई देने वाले किसी भी संदेश पर ध्यान दें।
चीजों को सुचारू रखने के लिए:
C:\CVE_2025_24257यदि ऐप अतिरिक्त फ़ाइलें मांगता है, तो उन्हें मुख्य निष्पादन योग्य के समान फ़ोल्डर में रखें।
एक सरल उपयोग प्रवाह इस प्रकार दिखता है:
यदि प्रोजेक्ट में उपयोग चरणों वाली कोई टेक्स्ट फ़ाइल शामिल है, तो ऐप चलाने से पहले उस फ़ाइल को पढ़ें। यह लॉन्च या इनपुट के लिए सटीक क्रम सूचीबद्ध कर सकती है।
यदि ऐप शुरू नहीं होता है, तो ये चरण आज़माएँ:
C:\Temp\CVE_2025_24257यदि आपको गुम फ़ाइल का संदेश दिखता है, तो ऐप को संभवतः अपनी सहायक फ़ाइलों की आवश्यकता है जो एक ही फ़ोल्डर में हों। निकाले गए फ़ोल्डर को फिर से जाँचें और फ़ाइलों के पूरे सेट को एक साथ रखें।
फ़ाइल चलने से पहले Windows चेतावनी दिखा सकता है। यह नए या अहस्ताक्षरित उपकरणों के साथ हो सकता है।
यदि ऐसा होता है:
केवल उन फ़ाइलों को चलाएँ जो आपको किसी विश्वसनीय स्रोत से मिली हों।
एक सरल फ़ोल्डर संरचना इस प्रकार दिख सकती है:
C:\CVE_2025_24257
main.exeREADME.mdsupport.dllsamplesdocsडाउनलोड और निष्कर्षण के बाद फ़ोल्डर को बरकरार रखें। जब तक निर्देश ऐसा करने के लिए न कहें, तब तक फ़ोल्डर से केवल एक फ़ाइल को बाहर न निकालें।
यदि आप इस प्रकार के उपकरण में नए हैं, तो इन बातों को ध्यान में रखें:
यह प्रोजेक्ट Windows पर एक सरल डाउनलोड और लॉन्च प्रवाह के साथ खोला और चलाया जाने के लिए है।
.exe पर डबल-क्लिक करें