Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65264 — Эксплойт доказательства концепции для CVE-2025-65264, демонстрирующий произвольное чтение памяти ядра через IOCTL в драйвере CPU-Z, позволяющий кражу токенов и потенциальное повышение привилегий. | Kitploit
Инструменты/GitHubGitHub/cwjchoi01/cve-2025-65264
Анализ уязвимостейЭксплуатацияСбор информацииОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubcwjchoi01/cve-2025-65264

CVE-2025-65264

Эксплойт доказательства концепции для CVE-2025-65264, демонстрирующий произвольное чтение памяти ядра через IOCTL в драйвере CPU-Z, позволяющий кражу токенов и потенциальное повышение привилегий.

Репозиторий
117 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-65264

Описание

В CPU‑Z 2.17 и более ранних версиях (а также в других продуктах, использующих драйвер CPU‑Z версии 1.0.6.1 и ниже) драйвер (например, cpuz161.sys) разыменовывал значение из адреса, предоставленного пользователем, и записывал его в системный буфер, переданный вызывающей стороной. Атакующий мог прочитать произвольную память ядра через IOCTL, указав целевой адрес во входном буфере.

PoC

Это простой PoC, который считывает токен процесса System.

Воздействие

Это может привести к утечке информации. Также может быть скомбинировано с драйверами, уязвимыми к произвольной записи в ядро, для достижения выполнения кода в режиме ядра.

Пример вывода

изображение

Отказ от ответственности

Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этой программой.

Купить мне кофе

Купить мне кофе

Скачать инструмент