在 CPU‑Z 2.17 及更早版本(以及其他使用 CPU-Z 驱动程序 1.0.6.1 及更早版本的产品)中,驱动程序(例如 cpuz161.sys)从用户提供的地址解引用一个值,并将其写入调用者提供的系统缓冲区。攻击者可以通过在输入缓冲区中提供目标地址,通过 IOCTL 读取任意内核内存。
这是一个简单的 PoC,用于读取 System 进程的令牌。
这可能导致信息泄露。它还可以与存在任意内核写入漏洞的驱动程序结合,实现内核代码执行。
此工具仅供教育和研究目的使用。仅在你拥有或已获明确测试许可的系统上使用。作者不对因使用本程序造成的任何滥用或损害负责。