Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8061-Exploit — 利用有漏洞的 LnvMSRIO.sys 驱动程序 | Kitploit
工具/GitHubGitHub/spawn451/cve-2025-8061-exploit
权限提升内存取证漏洞分析漏洞利用硬件安全学习与教育二进制利用
GitHubspawn451/cve-2025-8061-exploit

CVE-2025-8061-Exploit

利用有漏洞的 LnvMSRIO.sys 驱动程序

查看仓库
18429个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8061 漏洞利用

概述

针对 LnvMSRIO.sys(联想 MSR I/O 驱动程序)的概念验证漏洞利用,演示了通过 Superfetch VA 到 PA 转换实现任意物理内存读写与内核内存访问。

驱动程序信息

属性值
驱动程序名称LnvMSRIO.sys
设备名称\\.\WinMsrDev
服务名称LnvMSRIO
供应商Lenovo
用途为系统实用程序提供 MSR 和物理内存访问

存在漏洞的 IOCTL

该驱动程序向用户模式暴露了特权内核操作:

输入结构

物理内存读取(16 字节):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize (1=byte, 2=word, 8=qword)
Offset 12: DWORD   Count (number of elements)

物理内存写入(16 字节头部 + 数据):

root@kitploit:~
Offset 0:  UInt64  PhysicalAddress
Offset 8:  DWORD   AccessSize
Offset 12: DWORD   Count
Offset 16: Data[]  (bytes to write)

漏洞利用技术

VA 到 PA 转换

由于该驱动程序仅提供物理内存访问,我们使用 Superfetch 技术将内核虚拟地址转换为物理地址:

  1. 通过 NtQuerySystemInformation(SystemSuperfetchInformation) 向 Superfetch 查询物理内存范围
  2. 根据 PFN 条目构建 VA→PA 转换表
  3. 将内核 VA 转换为物理地址
  4. 使用驱动程序 IOCTL 读写物理内存

使用方法

root@kitploit:~
LnvMSRIOExploit.exe <path_to_LnvMSRIO.sys>

要求:

  • 以管理员身份运行
  • 64 位 Windows(用于 Superfetch VA→PA)
  • 驱动程序文件必须存在于指定路径

构建说明

  1. 在 Delphi IDE(RAD Studio)中打开 LnvMSRIOExploit.dproj
  2. 将目标平台设置为 Windows 64 位
  3. 生成 → 生成项目(Ctrl+Shift+F9)
  4. 输出:Win64\Release\LnvMSRIOExploit.exe

免责声明

本工具仅用于教育和授权的安全研究目的。对非您所有或未经明确授权测试的系统进行未授权使用属违法行为。作者不对滥用行为承担任何责任。

许可证

仅用于研究和教育目的。

下载工具
IOCTL 代码功能描述PoC
0x9C406104物理内存读取通过 MmMapIoSpace 映射✅
0x9C40A108物理内存写入映射并写入物理内存✅
0x9C402084MSR 读取读取特定型号寄存器(MSR)❌
0x9C402088MSR 写入写入特定型号寄存器(MSR)❌