Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-65264 — CVE-2025-65264 | Kitploit
ツール/GitHubGitHub/cwjchoi01/cve-2025-65264
脆弱性分析エクスプロイト情報収集学習と教育バイナリエクスプロイト
GitHubcwjchoi01/cve-2025-65264

CVE-2025-65264

CVE-2025-65264

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-65264

説明

CPU‑Z 2.17 以前(および CPU-Z ドライバ バージョン 1.0.6.1 以前を使用する他の製品)では、ドライバ(例:cpuz161.sys)がユーザー指定のアドレスの値を逆参照し、呼び出し元が指定したシステムバッファに書き込んでいました。攻撃者は入力バッファに対象アドレスを指定することで、IOCTL 経由で任意のカーネルメモリを読み取ることができました。

PoC

これは System プロセスのトークンを読み取るシンプルな PoC です。

影響

これにより情報漏えいが発生する可能性があります。また、任意のカーネル書き込みに脆弱なドライバと組み合わせることで、カーネルコード実行を達成することもできます。

出力例

画像

免責事項

このツールは教育および研究目的のみで使用してください。所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。本プログラムの誤用や損害について、作者は一切責任を負いません。

Buy Me a Coffee

Buy Me A Coffee

ツールをダウンロード