
Prova de conceito de exploração para CVE-2025-65264 demonstrando leitura arbitrária de memória do kernel via IOCTL no driver do CPU-Z, permitindo roubo de token e potencial escalonamento de privilégios.
No CPU‑Z 2.17 e anteriores (e outros produtos que usam o driver CPU-Z com versão 1.0.6.1 e anteriores), o driver (ex.: cpuz161.sys) desreferenciou um valor de um endereço fornecido pelo usuário e o escreveu no buffer do sistema fornecido pelo chamador. Um atacante poderia ler memória arbitrária do kernel através de um IOCTL fornecendo o endereço alvo no buffer de entrada.
Este é um PoC simples que lê o token do processo System.
Isso pode levar a vazamento de informações. Também pode ser combinado com drivers vulneráveis a escrita arbitrária no kernel para obter execução de código no kernel.
Esta ferramenta é apenas para fins educacionais e de pesquisa. Utilize-a apenas em sistemas próprios ou com permissão explícita para teste. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este programa.