Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8061-Exploit — Exploit LnvMSRIO.sys vulnerable driver | Kitploit
Ferramentas/GitHubGitHub/spawn451/cve-2025-8061-exploit
Privilege EscalationMemory ForensicsVulnerability AnalysisExploitationHardware SecurityLearning & EducationBinary Exploitation
GitHubspawn451/cve-2025-8061-exploit

CVE-2025-8061-Exploit

Exploit LnvMSRIO.sys vulnerable driver

Ver Repositório
184há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2025-8061

Visão Geral

Exploit de Prova de Conceito para LnvMSRIO.sys (Driver MSR I/O da Lenovo), demonstrando leitura/escrita arbitrária de memória física e acesso à memória do kernel através da tradução VA-para-PA do Superfetch.

Informações do Driver

PropriedadeValor
Nome do DriverLnvMSRIO.sys
Nome do Dispositivo\\.\WinMsrDev
Nome do ServiçoLnvMSRIO
FabricanteLenovo
FinalidadeAcesso a MSR e memória física para utilitários do sistema

IOCTLs Vulneráveis

O driver expõe operações privilegiadas do kernel para o modo de usuário:

Estruturas de Entrada

Leitura de Memória Física (16 bytes):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize (1=byte, 2=word, 8=qword)
Offset 12: DWORD   Count (number of elements)

Escrita de Memória Física (16 bytes de cabeçalho + dados):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize
Offset 12: DWORD   Count
Offset 16: Data[]  (bytes to write)

Técnica de Exploração

Tradução VA-para-PA

Como o driver fornece apenas acesso à memória física, usamos a técnica Superfetch para traduzir endereços virtuais do kernel para endereços físicos:

  1. Consultar o Superfetch por intervalos de memória física via NtQuerySystemInformation(SystemSuperfetchInformation)
  2. Construir uma tabela de tradução VA→PA a partir de entradas PFN
  3. Traduzir VAs do kernel para endereços físicos
  4. Ler/Escrever memória física usando IOCTLs do driver

Uso

root@kitploit:~
LnvMSRIOExploit.exe <path_to_LnvMSRIO.sys>

Requisitos:

  • Executar como Administrador
  • Windows 64 bits (para Superfetch VA→PA)
  • O arquivo do driver deve existir no caminho especificado

Instruções de Compilação

  1. Abra LnvMSRIOExploit.dproj no IDE Delphi (RAD Studio)
  2. Defina a plataforma alvo como Windows 64 bits
  3. Compilar → Compilar Projeto (Ctrl+Shift+F9)
  4. Saída: Win64\Release\LnvMSRIOExploit.exe

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa de segurança autorizada. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal. O autor não assume nenhuma responsabilidade pelo uso indevido.

Licença

Apenas para fins de pesquisa e educacionais.

Baixar ferramenta
Código IOCTLFunçãoDescriçãoPoC
0x9C406104LEITURA de Memória FísicaMapeia via MmMapIoSpace✅
0x9C40A108ESCRITA de Memória FísicaMapeia e escreve memória física✅
0x9C402084LEITURA de MSRLer Registro Específico do Modelo❌
0x9C402088ESCRITA de MSREscrever Registro Específico do Modelo❌