Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8061-Exploit — LnvMSRIO.sys असुरक्षित ड्राइवर का शोषण करें | Kitploit
उपकरण/GitHubGitHub/spawn451/cve-2025-8061-exploit
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणहार्डवेयर सुरक्षालर्निंग और शिक्षाबाइनरी शोषण
GitHubspawn451/cve-2025-8061-exploit

CVE-2025-8061-Exploit

LnvMSRIO.sys असुरक्षित ड्राइवर का शोषण करें

रिपॉजिटरी देखें
184109 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8061 एक्सप्लॉइट

अवलोकन

LnvMSRIO.sys (Lenovo MSR I/O ड्राइवर) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Superfetch VA-to-PA अनुवाद के माध्यम से मनमानी भौतिक मेमोरी रीड/राइट और कर्नेल मेमोरी एक्सेस प्रदर्शित करता है।

ड्राइवर जानकारी

गुणमान
ड्राइवर नामLnvMSRIO.sys
डिवाइस नाम\\.\WinMsrDev
सेवा नामLnvMSRIO
विक्रेताLenovo
उद्देश्यसिस्टम उपयोगिताओं के लिए MSR और भौतिक मेमोरी एक्सेस

संवेदनशील IOCTL

ड्राइवर यूज़रमोड को विशेषाधिकार प्राप्त कर्नेल ऑपरेशन प्रदान करता है:

IOCTL कोडफ़ंक्शनविवरणPoC
0x9C406104भौतिक मेमोरी रीडMmMapIoSpace के माध्यम से मैप करता है✅
0x9C40A108भौतिक मेमोरी राइटभौतिक मेमोरी को मैप और लिखता है✅
0x9C402084MSR रीडमॉडल-विशिष्ट रजिस्टर पढ़ता है❌
0x9C402088MSR राइटमॉडल-विशिष्ट रजिस्टर लिखता है❌

इनपुट संरचनाएँ

भौतिक मेमोरी रीड (16 बाइट्स):

Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize (1=byte, 2=word, 8=qword)
Offset 12: DWORD   Count (number of elements)

भौतिक मेमोरी राइट (16 बाइट्स हेडर + डेटा):

Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize
Offset 12: DWORD   Count
Offset 16: Data[]  (bytes to write)

शोषण तकनीक

VA-to-PA अनुवाद

चूंकि ड्राइवर केवल भौतिक मेमोरी एक्सेस प्रदान करता है, हम कर्नेल वर्चुअल पतों को भौतिक पतों में अनुवाद करने के लिए Superfetch तकनीक का उपयोग करते हैं:

  1. NtQuerySystemInformation(SystemSuperfetchInformation) के माध्यम से Superfetch से भौतिक मेमोरी रेंज प्राप्त करें
  2. PFN प्रविष्टियों से VA→PA अनुवाद तालिका बनाएँ
  3. कर्नेल VA को भौतिक पतों में अनुवाद करें
  4. ड्राइवर IOCTL का उपयोग करके भौतिक मेमोरी पढ़ें/लिखें

उपयोग

LnvMSRIOExploit.exe <path_to_LnvMSRIO.sys>

आवश्यकताएँ:

  • व्यवस्थापक के रूप में चलाएँ
  • 64-बिट विंडोज़ (Superfetch VA→PA के लिए)
  • ड्राइवर फ़ाइल निर्दिष्ट पथ पर मौजूद होनी चाहिए

बिल्ड निर्देश

  1. Delphi IDE (RAD Studio) में LnvMSRIOExploit.dproj खोलें
  2. लक्ष्य प्लेटफ़ॉर्म को Windows 64-bit पर सेट करें
  3. बिल्ड → बिल्ड प्रोजेक्ट (Ctrl+Shift+F9)
  4. आउटपुट: Win64\Release\LnvMSRIOExploit.exe

अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है, अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेता है।

लाइसेंस

केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए।

टूल डाउनलोड करें