# DT Research Inc. 签名的 UEFI 固件中的任意写漏洞
## 漏洞概述
在Microsoft签名的UEFI固件中存在任意写入漏洞,允许未信任的软件执行代码。攻击者可以通过控制该值,实现对任意内存的写入,包括修改存储在NVRAM中的关键固件设置。
## 影响版本
未提供具体版本信息
## 漏洞细节
该漏洞允许攻击者控制特定值,从而实现任意内存写入,包括对NVRAM中存储的关键固件设置进行修改。
## 影响
利用该漏洞可能导致安全绕过、持久性机制建立或整个系统受到完全控制。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | planned to be a root kit that is ingrained inside of the UEFI bootloader, but first does priviliage escalation and will be constantly update with probably a c2 server and anti EDR and AV's prevention measures for it to be real world applicable malware (looking for CVE-2025-3052) | https://github.com/yonatanasd232132/talkingBen | POC详情 |
标题: 32. Secure Boot and Driver Signing — UEFI Specification 2.10 documentation -- 🔗来源链接
标签:
暂无评论