
Exploit de prova de conceito para CVE-2025-66678 demonstrando leitura/escrita arbitrária de MSR e memória física através de um driver de utilitário de hardware vulnerável para alcançar escalada de privilégios no modo kernel para SYSTEM.
No Hardware Read & Write Utility v1.25.11.26, o driver expôs leitura e escrita arbitrárias de MSR, bem como leitura e escrita de memória física através de MmMapIoSpace, ambos permitindo execução de código no kernel.
O PoC trocará o token primário do processo atual para se tornar NT Authority\SYSTEM.
C:\Users\PublicNota: O driver vulnerável não será compartilhado neste projeto.
Leitura e Escrita de MSR

Leitura e Escrita de Memória Física

Esta ferramenta é apenas para fins educacionais e de pesquisa. Use-a apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano causado por este programa.