Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8061-Exploit — Exploit del driver vulnerabile LnvMSRIO.sys | Kitploit
Strumenti/GitHubGitHub/spawn451/cve-2025-8061-exploit
Escalation di PrivilegiMemory ForensicsAnalisi delle VulnerabilitàExploitSicurezza HardwareApprendimento e FormazioneBinary Exploitation
GitHubspawn451/cve-2025-8061-exploit

CVE-2025-8061-Exploit

Exploit del driver vulnerabile LnvMSRIO.sys

Vedi Repository
1848 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit CVE-2025-8061

Panoramica

Exploit proof-of-concept per LnvMSRIO.sys (driver MSR I/O di Lenovo), che dimostra la lettura/scrittura arbitraria della memoria fisica e l'accesso alla memoria del kernel tramite la traduzione VA-to-PA di Superfetch.

Informazioni sul driver

ProprietàValore
Nome driverLnvMSRIO.sys
Nome dispositivo\\.\WinMsrDev
Nome servizioLnvMSRIO
ProduttoreLenovo
ScopoAccesso a MSR e memoria fisica per utility di sistema

IOCTL vulnerabili

Il driver espone operazioni privilegiate del kernel al modo utente:

Strutture di input

Lettura memoria fisica (16 byte):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize (1=byte, 2=word, 8=qword)
Offset 12: DWORD   Count (number of elements)

Scrittura memoria fisica (16 byte di intestazione + dati):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize
Offset 12: DWORD   Count
Offset 16: Data[]  (bytes to write)

Tecnica di sfruttamento

Traduzione VA-to-PA

Poiché il driver fornisce solo accesso alla memoria fisica, usiamo la tecnica Superfetch per tradurre gli indirizzi virtuali del kernel in indirizzi fisici:

  1. Interrogare Superfetch per gli intervalli di memoria fisica tramite NtQuerySystemInformation(SystemSuperfetchInformation)
  2. Costruire una tabella di traduzione VA→PA dalle voci PFN
  3. Tradurre gli indirizzi virtuali del kernel in indirizzi fisici
  4. Leggere/Scrivere la memoria fisica usando gli IOCTL del driver

Utilizzo

root@kitploit:~
LnvMSRIOExploit.exe <path_to_LnvMSRIO.sys>

Requisiti:

  • Eseguire come Amministratore
  • Windows a 64 bit (per Superfetch VA→PA)
  • Il file del driver deve esistere nel percorso specificato

Istruzioni di compilazione

  1. Aprire LnvMSRIOExploit.dproj nell'IDE Delphi (RAD Studio)
  2. Impostare la piattaforma di destinazione su Windows 64 bit
  3. Build → Compila progetto (Ctrl+Shift+F9)
  4. Output: Win64\Release\LnvMSRIOExploit.exe

Dichiarazione di non responsabilità

Questo strumento è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza autorizzata. L'uso non autorizzato su sistemi di cui non si è proprietari o per cui non si ha esplicito permesso di test è illegale. L'autore non si assume alcuna responsabilità per un uso improprio.

Licenza

Solo per scopi di ricerca e didattici.

Scarica lo strumento
Codice IOCTLFunzioneDescrizionePoC
0x9C406104Lettura memoria fisicaMappa tramite MmMapIoSpace✅
0x9C40A108Scrittura memoria fisicaMappa e scrive la memoria fisica✅
0x9C402084Lettura MSRLegge il Model-Specific Register❌
0x9C402088Scrittura MSRScrive il Model-Specific Register❌