
Exploit proof-of-concept per CVE-2025-66678 che dimostra lettura/scrittura arbitraria di MSR e memoria fisica tramite un driver di utilità hardware vulnerabile per ottenere escalation dei privilegi a livello kernel fino a SYSTEM.
In Hardware Read & Write Utility v1.25.11.26, il driver esponeva lettura e scrittura arbitrarie dei registri MSR, oltre a lettura e scrittura della memoria fisica tramite MmMapIoSpace, entrambe le quali consentono l'esecuzione di codice nel kernel.
Il PoC sostituirà il token primario del processo corrente per diventare NT Authority\SYSTEM.
C:\Users\PublicNota: il driver vulnerabile non verrà condiviso in questo progetto.
Lettura e Scrittura MSR

Lettura e Scrittura della Memoria Fisica

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Utilizzalo solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione a effettuare test. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.