
CPU‑Z 2.17 以前(および CPU-Z ドライバ バージョン 1.0.6.1 以前を使用する他の製品)では、ドライバ(例:cpuz161.sys)がユーザー指定のアドレスの値を逆参照し、呼び出し元が指定したシステムバッファに書き込んでいました。攻撃者は入力バッファに対象アドレスを指定することで、IOCTL 経由で任意のカーネルメモリを読み取ることができました。
これは System プロセスのトークンを読み取るシンプルな PoC です。
これにより情報漏えいが発生する可能性があります。また、任意のカーネル書き込みに脆弱なドライバと組み合わせることで、カーネルコード実行を達成することもできます。
このツールは教育および研究目的のみで使用してください。所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。本プログラムの誤用や損害について、作者は一切責任を負いません。