
CVE-2025-66678
在 Hardware Read & Write Utility v1.25.11.26 中,驱动程序通过 MmMapIoSpace 暴露了任意的 MSR 读写以及物理内存读写,两者均可实现内核代码执行。
该 PoC 将通过交换当前进程的主令牌,使其成为 NT Authority\SYSTEM。
C:\Users\Public 目录下注意:本项目中不会共享该易受攻击的驱动程序。
读写 MSR

读写物理内存

此工具仅用于教育和研究目的。请仅在您拥有或获得明确许可的系统上使用。作者不对因使用本程序造成的任何误用或损害承担责任。