
CVE-2025-24257을 공개 PoC로 시연하여 IOGPUFamily 커널 힙 OOB 읽기/쓰기 및 패닉 분석
CVE_2025_24257----NOT-MINE은 IOGPUFamily의 커널 메모리 버그를 보여주는 Windows PoC입니다. 이는 커널 힙 오버플로우 쓰기(out-of-bounds write)로 이어질 수 있는 bitmap_mask 언더플로우를 기반으로 합니다. 이 프로젝트는 이 이슈와 관련된 최초의 공개 PoC입니다.
이 저장소는 패키지를 다운로드하고, Windows에서 열고, 최소한의 설정만으로 샘플을 실행하려는 사용자를 위한 것입니다. 이 README의 목표는 비기술적 사용자도 쉽게 과정을 수행할 수 있도록 하는 것입니다.
이 링크를 사용하여 프로젝트 페이지를 방문하고 파일을 다운로드하세요:
페이지에 릴리스, 에셋, ZIP 파일 또는 소스 아카이브가 표시되면 해당 파일을 Windows PC에 다운로드하세요. 다운로드나 바탕 화면처럼 다시 찾을 수 있는 폴더에 저장하세요.
시작하기 전에 다음이 준비되어 있는지 확인하세요:
이 프로젝트는 일반적인 Windows 사용 환경을 위해 만들어졌습니다. 기본적인 단계를 수행하는 데는 일반적인 노트북이나 데스크톱이면 충분합니다.
다음 단계를 순서대로 따르세요:
.exe 파일과 같은 기본 프로그램 파일을 찾습니다.Windows에서 보안 프롬프트가 표시되면 파일을 실행할 수 있게 해주는 옵션을 선택하세요. 먼저 추가 정보를 클릭한 다음 그래도 실행을 클릭해야 할 수도 있습니다.
다운로드를 추출한 후 다음과 같은 파일이 표시될 수 있습니다:
README.md - 이 안내서exe 또는 app 파일 - 기본 프로그램docs 폴더 - 추가 메모 또는 사용법 도움말samples 폴더 - 테스트 데이터 또는 예제 입력assets 폴더 - 지원 파일가장 먼저 열어야 할 파일은 기본 파일입니다. 폴더에 실행 파일이 여러 개 있는 경우 run.exe, main.exe 또는 프로젝트 이름이 포함된 파일처럼 이름이 가장 명확한 파일부터 시작하세요.
이 간단한 흐름을 사용하세요:
.exe 파일을 두 번 클릭합니다.프로그램이 콘솔 창을 열면 작업이 완료될 때까지 창을 열어 두세요. 창이 바로 닫히면 다시 실행하고 나타나는 메시지가 있는지 확인하세요.
원활하게 진행하려면:
C:\CVE_2025_24257과 같은 짧은 경로에 넣으세요앱에서 추가 파일을 요청하는 경우 기본 실행 파일과 같은 폴더에 배치하세요.
간단한 사용 흐름은 다음과 같습니다:
프로젝트에 사용법 단계가 포함된 텍스트 파일이 있는 경우 앱을 실행하기 전에 해당 파일을 읽으세요. 실행 또는 입력의 정확한 순서가 나열되어 있을 수 있습니다.
앱이 시작되지 않는 경우 다음 단계를 시도하세요:
C:\Temp\CVE_2025_24257과 같은 간단한 경로로 이동하세요파일 누락 메시지가 표시되면 앱에 지원 파일 중 하나가 같은 폴더에 필요할 가능성이 높습니다. 추출된 폴더를 다시 확인하고 전체 파일 세트를 함께 유지하세요.
Windows는 파일이 실행되기 전에 경고를 표시할 수 있습니다. 이는 새롭거나 서명되지 않은 도구에서 발생할 수 있습니다.
이런 경우:
신뢰할 수 있는 출처에서 얻은 파일만 실행하세요.
간단한 폴더 구조는 다음과 같을 수 있습니다:
C:\CVE_2025_24257
main.exeREADME.mdsupport.dllsamplesdocs다운로드 및 추출 후 폴더를 그대로 유지하세요. 지침에 명시되지 않는 한 폴더에서 파일 하나만 옮기지 마세요.
이런 종류의 도구가 처음이라면 다음 사항을 염두에 두세요:
이 프로젝트는 간단한 다운로드 및 실행 흐름으로 Windows에서 열고 실행할 수 있도록 만들어졌습니다.
.exe를 두 번 클릭하세요