
Dimostra CVE-2025-24257 con un PoC pubblico per IOGPUFamily kernel heap OOB read/write e analisi di panic.
CVE_2025_24257----NOT-MINE è un proof of concept per Windows che mostra un bug della memoria del kernel in IOGPUFamily. Si basa su un underflow di bitmap_mask che può portare a una scrittura out-of-bounds nell'heap del kernel. Questo progetto è il primo PoC pubblico relativo al problema.
Questo repository è pensato per utenti che vogliono scaricare il pacchetto, aprirlo su Windows ed eseguire l'esempio con il minimo setup possibile. L'obiettivo di questo README è rendere il processo semplice per utenti non tecnici.
Usa questo link per visitare la pagina del progetto e scaricare i file:
Se la pagina mostra una release, un asset, un file ZIP o un archivio sorgente, scarica quel file sul tuo PC Windows. Salvalo in una cartella che puoi ritrovare, come Download o Desktop.
Prima di iniziare, assicurati di avere:
Questo progetto è pensato per un uso normale su Windows. Un laptop o desktop standard è sufficiente per i passaggi di base.
Segui questi passaggi in ordine:
.exe.Se Windows mostra un avviso di sicurezza, scegli l'opzione che ti permette di eseguire il file. Potresti dover cliccare prima su Altre informazioni, poi su Esegui comunque.
Dopo aver estratto il download, potresti vedere file come questi:
README.md - questa guidaexe o app - il programma principaledocs - note aggiuntive o aiuto sull'usosamples - dati di test o input di esempioassets - file di supportoIl file principale è quello che dovresti aprire per primo. Se la cartella contiene più eseguibili, inizia con quello dal nome più chiaro, come run.exe, main.exe o un file con il nome del progetto.
Usa questo semplice flusso:
.exe principale.Se il programma apre una finestra console, lasciala aperta fino al termine dell'operazione. Se si chiude subito, eseguilo di nuovo e osserva eventuali messaggi che appaiono.
Per mantenere tutto fluido:
C:\CVE_2025_24257Se l'app richiede file aggiuntivi, posizionali nella stessa cartella dell'eseguibile principale.
Un flusso d'uso semplice è il seguente:
Se il progetto include un file di testo con i passaggi d'uso, leggilo prima di eseguire l'app. Potrebbe elencare l'ordine esatto per l'avvio o l'input.
Se l'app non si avvia, prova questi passaggi:
C:\Temp\CVE_2025_24257Se vedi un messaggio di file mancante, probabilmente l'app ha bisogno di uno dei suoi file di supporto nella stessa cartella. Controlla di nuovo la cartella estratta e mantieni insieme l'intero set di file.
Windows potrebbe mostrare un avviso prima dell'esecuzione del file. Questo può accadere con strumenti nuovi o non firmati.
Se ciò accade:
Esegui solo file provenienti da una fonte di cui ti fidi.
Una semplice struttura di cartelle potrebbe essere:
C:\CVE_2025_24257
main.exeREADME.mdsupport.dllsamplesdocsMantieni la cartella intatta dopo il download e l'estrazione. Non spostare un solo file fuori dalla cartella a meno che le istruzioni non lo dicano.
Se sei nuovo a questo tipo di strumento, tieni a mente questi punti:
Questo progetto è pensato per essere aperto ed eseguito su Windows con un semplice flusso di download e avvio.
.exe principale