Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8061-Exploit — LnvMSRIO.sys असुरक्षित ड्राइवर का शोषण करें | Kitploit
उपकरण/GitHubGitHub/spawn451/cve-2025-8061-exploit
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणहार्डवेयर सुरक्षालर्निंग और शिक्षाबाइनरी शोषण
GitHubspawn451/cve-2025-8061-exploit

CVE-2025-8061-Exploit

LnvMSRIO.sys असुरक्षित ड्राइवर का शोषण करें

रिपॉजिटरी देखें
1848 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8061 एक्सप्लॉइट

अवलोकन

LnvMSRIO.sys (Lenovo MSR I/O ड्राइवर) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Superfetch VA-to-PA अनुवाद के माध्यम से मनमानी भौतिक मेमोरी रीड/राइट और कर्नेल मेमोरी एक्सेस प्रदर्शित करता है।

ड्राइवर जानकारी

गुणमान
ड्राइवर नामLnvMSRIO.sys
डिवाइस नाम\\.\WinMsrDev
सेवा नामLnvMSRIO
विक्रेताLenovo
उद्देश्यसिस्टम उपयोगिताओं के लिए MSR और भौतिक मेमोरी एक्सेस

संवेदनशील IOCTL

ड्राइवर यूज़रमोड को विशेषाधिकार प्राप्त कर्नेल ऑपरेशन प्रदान करता है:

इनपुट संरचनाएँ

भौतिक मेमोरी रीड (16 बाइट्स):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize (1=byte, 2=word, 8=qword)
Offset 12: DWORD   Count (number of elements)

भौतिक मेमोरी राइट (16 बाइट्स हेडर + डेटा):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize
Offset 12: DWORD   Count
Offset 16: Data[]  (bytes to write)

शोषण तकनीक

VA-to-PA अनुवाद

चूंकि ड्राइवर केवल भौतिक मेमोरी एक्सेस प्रदान करता है, हम कर्नेल वर्चुअल पतों को भौतिक पतों में अनुवाद करने के लिए Superfetch तकनीक का उपयोग करते हैं:

  1. NtQuerySystemInformation(SystemSuperfetchInformation) के माध्यम से Superfetch से भौतिक मेमोरी रेंज प्राप्त करें
  2. PFN प्रविष्टियों से VA→PA अनुवाद तालिका बनाएँ
  3. कर्नेल VA को भौतिक पतों में अनुवाद करें
  4. ड्राइवर IOCTL का उपयोग करके भौतिक मेमोरी पढ़ें/लिखें

उपयोग

root@kitploit:~
LnvMSRIOExploit.exe <path_to_LnvMSRIO.sys>

आवश्यकताएँ:

  • व्यवस्थापक के रूप में चलाएँ
  • 64-बिट विंडोज़ (Superfetch VA→PA के लिए)
  • ड्राइवर फ़ाइल निर्दिष्ट पथ पर मौजूद होनी चाहिए

बिल्ड निर्देश

  1. Delphi IDE (RAD Studio) में LnvMSRIOExploit.dproj खोलें
  2. लक्ष्य प्लेटफ़ॉर्म को Windows 64-bit पर सेट करें
  3. बिल्ड → बिल्ड प्रोजेक्ट (Ctrl+Shift+F9)
  4. आउटपुट: Win64\Release\LnvMSRIOExploit.exe

अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है, अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेता है।

लाइसेंस

केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए।

टूल डाउनलोड करें
IOCTL कोडफ़ंक्शनविवरणPoC
0x9C406104भौतिक मेमोरी रीडMmMapIoSpace के माध्यम से मैप करता है✅
0x9C40A108भौतिक मेमोरी राइटभौतिक मेमोरी को मैप और लिखता है✅
0x9C402084MSR रीडमॉडल-विशिष्ट रजिस्टर पढ़ता है❌
0x9C402088MSR राइटमॉडल-विशिष्ट रजिस्टर लिखता है❌