Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8061-Exploit — Эксплуатация уязвимого драйвера LnvMSRIO.sys | Kitploit
Инструменты/GitHubGitHub/spawn451/cve-2025-8061-exploit
Повышение привилегийКриминалистика памятиАнализ уязвимостейЭксплуатацияАппаратная БезопасностьОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubspawn451/cve-2025-8061-exploit

CVE-2025-8061-Exploit

Эксплуатация уязвимого драйвера LnvMSRIO.sys

Репозиторий
1848 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8061 Эксплойт

Обзор

PoC-эксплойт для LnvMSRIO.sys (драйвер ввода-вывода MSR Lenovo), демонстрирующий произвольное чтение/запись физической памяти и доступ к памяти ядра через трансляцию VA-to-PA Superfetch.

Информация о драйвере

СвойствоЗначение
Имя драйвераLnvMSRIO.sys
Имя устройства\\.\WinMsrDev
Имя службыLnvMSRIO
ПроизводительLenovo
НазначениеДоступ к MSR и физической памяти для системных утилит

Уязвимые IOCTL

Драйвер предоставляет привилегированные операции ядра в пользовательском режиме:

Входные структуры

Чтение физической памяти (16 байт):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize (1=byte, 2=word, 8=qword)
Offset 12: DWORD   Count (number of elements)

Запись физической памяти (заголовок 16 байт + данные):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize
Offset 12: DWORD   Count
Offset 16: Data[]  (bytes to write)

Методика эксплуатации

Трансляция VA-to-PA

Поскольку драйвер предоставляет только физический доступ к памяти, мы используем технику Superfetch для трансляции виртуальных адресов ядра в физические адреса:

  1. Запросить у Superfetch диапазоны физической памяти через NtQuerySystemInformation(SystemSuperfetchInformation)
  2. Построить таблицу трансляции VA→PA из записей PFN
  3. Транслировать виртуальные адреса ядра в физические адреса
  4. Читать/записывать физическую память с помощью IOCTL драйвера

Использование

root@kitploit:~
LnvMSRIOExploit.exe <path_to_LnvMSRIO.sys>

Требования:

  • Запуск от имени администратора
  • 64-разрядная Windows (для Superfetch VA→PA)
  • Файл драйвера должен существовать по указанному пути

Инструкции по сборке

  1. Откройте LnvMSRIOExploit.dproj в Delphi IDE (RAD Studio)
  2. Установите целевую платформу Windows 64-bit
  3. Сборка → Собрать проект (Ctrl+Shift+F9)
  4. Результат: Win64\Release\LnvMSRIOExploit.exe

Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и санкционированных исследований в области безопасности. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно. Автор не несёт ответственности за неправомерное использование.

Лицензия

Только для исследовательских и образовательных целей.

Скачать инструмент
Код IOCTLФункцияОписаниеPoC
0x9C406104Чтение физической памятиОтображает через MmMapIoSpace✅
0x9C40A108Запись физической памятиОтображает и записывает физическую память✅
0x9C402084Чтение MSRЧтение модельно-зависимого регистра❌
0x9C402088Запись MSRЗапись модельно-зависимого регистра❌