
CVE-2025-7771 ThrottleStop.sys 権限昇格エクスプロイト - MmMapIoSpace を介した物理メモリへの無制限の IOCTL アクセス
CVE-2025-7771 | CVSS 8.7 | ローカル特権昇格
ThrottleStop.sys は、MmMapIoSpace を介して任意の物理メモリへのアクセスを許可する無制限の IOCTL インターフェースを公開しています。これにより、カーネルメモリへのパッチ適用と ring-0 コンテキストでの任意コード実行によってローカル特権昇格が可能になります。
影響を受けるコンポーネント: ThrottleStop.sys (TechPowerUp)
脆弱性タイプ: アクセス制御が不十分な露出した IOCTL (CWE-782)
影響: ローカル特権昇格
ドライバーステータス: デジタル署名済み、Core Isolation 互換
| IOCTL | 機能 |
|---|---|
0x80006498 | 物理メモリ読み取り |
0x8000649C | 物理メモリ書き込み |
\\Device\\ThrottleStop へのハンドルを開くDeviceIoControl を使用するMmMapIoSpace を介して任意の物理メモリをマッピングするこの実装は、以下の方法による ThrottleStop.sys 脆弱性の悪用を実証しています:
CreateFileW によるドライバーハンドルの取得msbuild throttlestop.sln /p:Configuration=Release /p:Platform=x64
# Create service
sc create ThrottleStop binPath= "C:\path\to\ThrottleStop.sys" type= kernel
# Start service
sc start ThrottleStop
.\usermode\usermode.exe
要件: 管理者権限、Visual Studio 2019/2022、ThrottleStop.sys ドライバーサービス
throttlestop/
├── usermode/
│ ├── Entry.cpp # Main application entry point
│ ├── Driver/
│ │ └── Driver.h # MemoryDriver class implementation
│ └── usermode.vcxproj # Visual Studio project file
├── ThrottleStop.sys # Vulnerable driver binary
└── throttlestop.sln # Solution file
MemoryDriver クラス: ドライバー通信とメモリ操作0x80006498 (読み取り)、0x8000649C (書き込み)デジタル署名:
セキュリティ上の影響:
\\Device\\ThrottleStop へのアクセスを監視する0x80006498 および 0x8000649C を使用した DeviceIoControl 呼び出しを検出する物理メモリ読み取り (0x80006498)

物理メモリ書き込み (0x8000649C)

これらのスクリーンショットは、MmMapIoSpace を介した無制限の物理メモリアクセスを可能にする ThrottleStop.sys 内の脆弱な IOCTL ハンドラーを示しています。
このリポジトリは、教育および防御研究目的のみで提供されています。システムを侵害するための不正使用は違法であり、禁止されています。管理された環境でのみ、自己責任で使用してください。