Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-65264 — Prova de conceito de exploração para CVE-2025-65264 demonstrando leitura arbitrária de memória do kernel via IOCTL no driver do CPU-Z, permitindo roubo de token e potencial escalonamento de privilégios. | Kitploit
Ferramentas/GitHubGitHub/cwjchoi01/cve-2025-65264
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesAprendizado e EducaçãoExploração de Binários
GitHubcwjchoi01/cve-2025-65264

CVE-2025-65264

Prova de conceito de exploração para CVE-2025-65264 demonstrando leitura arbitrária de memória do kernel via IOCTL no driver do CPU-Z, permitindo roubo de token e potencial escalonamento de privilégios.

Ver Repositório
11há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-65264

Descrição

No CPU‑Z 2.17 e anteriores (e outros produtos que usam o driver CPU-Z com versão 1.0.6.1 e anteriores), o driver (ex.: cpuz161.sys) desreferenciou um valor de um endereço fornecido pelo usuário e o escreveu no buffer do sistema fornecido pelo chamador. Um atacante poderia ler memória arbitrária do kernel através de um IOCTL fornecendo o endereço alvo no buffer de entrada.

PoC

Este é um PoC simples que lê o token do processo System.

Impacto

Isso pode levar a vazamento de informações. Também pode ser combinado com drivers vulneráveis a escrita arbitrária no kernel para obter execução de código no kernel.

Exemplo de Saída

imagem

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de pesquisa. Utilize-a apenas em sistemas próprios ou com permissão explícita para teste. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este programa.

Me Pague um Café

Me Pague um Café

Baixar ferramenta