Uma demonstração de como abusar do driver vulnerável AmdTools64. O driver tem a capacidade de (apenas) Ler/Escrever Memória do Espaço do Kernel, bem como Ler/Escrever o MSR. Isso requer Privilégios de Administrador. O driver é distribuído através da ferramenta RGBFusion-2.
Ponto de exclamação
Esta demonstração é apenas para Fins Educacionais, e eu Desencorajo o Uso Indevido desta vulnerabilidade, pois em 25/08/2026 não há CVE válido e não está em andamento, qualquer CVE futuro não será do autor original, eu.
Ponto de interrogação
Encontrei este driver depois de revisar DMs antigas no discord, achei uma DM interessante do sigwl me mostrando seu driver vulnerável chamado "RGBMini", isso me levou a pesquisar outros possíveis drivers vulneráveis nesse tema.
No endereço 0x140005380 o objeto de dispositivo é registrado com o SDDL D:P(A;;GA;;;SY)(A;;GA;;;BA), o que significa que apenas o sistema e administradores podem abrir um handle. O Dispatch Handler em 0x1400058D8, a Vulnerabilidade reside nele. Ele dá ao modo de usuário os parâmetros de operações perigosas, como ao ler e escrever memória física em vez de verificar intervalo e tamanho, nada é validado e tudo é passado pelo modo de usuário.