
Доказательство концепции эксплуатации для CVE-2025-66678, демонстрирующее произвольное чтение/запись MSR и физической памяти через уязвимый драйвер аппаратной утилиты для повышения привилегий до уровня ядра и получения прав SYSTEM.
В Hardware Read & Write Utility v1.25.11.26 драйвер обеспечивает произвольное чтение и запись MSR, а также чтение и запись физической памяти через MmMapIoSpace; обе возможности позволяют выполнять код в режиме ядра.
PoC подменяет основной токен текущего процесса на токен NT Authority\SYSTEM.
C:\Users\PublicПримечание: уязвимый драйвер не будет включён в этот проект.
Чтение и запись MSR

Чтение и запись физической памяти

Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете, или на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой.