Демонстрация того, как можно злоупотребить уязвимым драйвером AmdTools64. Драйвер имеет возможность (только) чтения/записи памяти в пространстве ядра, а также чтения/записи MSR. Для этого требуются права администратора. Драйвер распространяется через инструмент RGBFusion-2.
Восклицательный знак
Эта демонстрация предназначена только для учебных целей, и я не поощряю злоупотребление этой уязвимостью. По состоянию на 25.08.2026 нет действующего CVE, и он не находится в процессе оформления; любой будущий CVE не будет принадлежать автору оригинала, то есть мне.
Вопросительный знак
Я наткнулся на этот драйвер, просматривая старые личные сообщения в Discord. Я нашёл интересное сообщение от sigwl, который показывал мне свой уязвимый драйвер под названием "RGBMini". Это подтолкнуло меня к поиску других возможных уязвимых драйверов в этой тематике.
По адресу 0x140005380 объект устройства регистрируется с SDDL D:P(A;;GA;;;SY)(A;;GA;;;BA), что означает, что только система и администраторы могут открыть дескриптор. Диспетчерский обработчик по адресу 0x1400058D8 — именно в нём и кроется уязвимость. Он передаёт пользовательскому режиму параметры опасных операций, например, при чтении и записи физической памяти вместо проверки диапазона и размера ничего не проверяется, и всё передаётся из пользовательского режима.