Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-67246 — CVE-2025-67246 | Kitploit
工具/GitHubGitHub/cdipper/cve-2025-67246
Memory ForensicsVulnerability AnalysisExploitationHardware SecurityBinary Analysis
GitHubcdipper/cve-2025-67246

CVE-2025-67246

CVE-2025-67246

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-67246

漏洞标题:鲁大师不正确的访问控制

受影响版本:低于6.1026.4505.112

发现时间:2025年12月2日

发现者:周瑞

分析报告:

鲁大师是一款知名的免费系统实用软件,提供免费的硬件检测、电脑(手机)稳定性保障和系统性能提升。鲁大师及其附属系统产品(电脑性能优化、系统性能监控)中的 ComputerZ_x64.sys 驱动程序包含可读取低4GB内核地址的数据。

image-20260115191727859

该驱动程序向用户空间暴露了一个IOCTL接口(0xF1002508)。在处理用户提供的输入参数时,该接口未对传递的内存地址进行充分验证。用户空间进程可以通过该接口向驱动程序传递任意低4GB地址值。驱动程序随后使用该地址读取物理内存内容,并将结果返回给用户空间调用者。由于该地址参数缺乏有效的访问控制检查,攻击者可以利用它读取通常无法通过内核虚拟地址空间访问的系统内存区域,导致敏感信息泄露。此问题允许本地管理员在无需额外权限的情况下,通过加载存在漏洞的驱动程序获取系统内存数据,从而破坏操作系统的内存访问隔离机制。

该驱动程序为设备对象(ComputerZ)提供了应用层可用的符号链接。在用于处理IOCTL的分派函数 sub_11008 中进一步实现。

image-20260115185458609

当 IoControlCode 为 0xF1002508 时,将执行以下代码。它通过 MmMapIoSpace 将低4GB中的任意内核地址数据映射到应用层。攻击者可以构建概念验证(POC)代码,从低4GB中的任意物理地址读取任意大小的数据,并将其返回给应用层。

image-20260115185840971

加载此驱动程序,运行本仓库中的POC代码,攻击效果如下所示。在此示例中,我尝试从物理地址0xF0000读取8字节数据,但读取的数据量是任意的。

image-20260115191446704

下载工具