
Эксплойт доказательства концепции для CVE-2025-65264, демонстрирующий произвольное чтение памяти ядра через IOCTL в драйвере CPU-Z, позволяющий кражу токенов и потенциальное повышение привилегий.
В CPU‑Z 2.17 и более ранних версиях (а также в других продуктах, использующих драйвер CPU‑Z версии 1.0.6.1 и ниже) драйвер (например, cpuz161.sys) разыменовывал значение из адреса, предоставленного пользователем, и записывал его в системный буфер, переданный вызывающей стороной. Атакующий мог прочитать произвольную память ядра через IOCTL, указав целевой адрес во входном буфере.
Это простой PoC, который считывает токен процесса System.
Это может привести к утечке информации. Также может быть скомбинировано с драйверами, уязвимыми к произвольной записи в ядро, для достижения выполнения кода в режиме ядра.
Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этой программой.