Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-62215_Windows_Kernel_PE — يثبت هذا الإثبات المفاهيمي وجود حالة سباق في نواة ويندوز تؤدي إلى ثغرة تحرير مزدوج، مما يسمح بتصعيد الامتيازات المحلية إلى مستوى النظام. يستغل الثغرة باستخدام معالجة متعددة الخيوط للمقابض ورذاذ الكومة لتشغيل العيب في ظروف محكومة. | Kitploit
أدوات/GitHubGitHub/abrewer251/cve-2025-62215_windows_kernel_pe
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالCTFالتعلم والتعليماستغلال الملفات الثنائية
GitHubabrewer251/cve-2025-62215_windows_kernel_pe

CVE-2025-62215_Windows_Kernel_PE

يثبت هذا الإثبات المفاهيمي وجود حالة سباق في نواة ويندوز تؤدي إلى ثغرة تحرير مزدوج، مما يسمح بتصعيد الامتيازات المحلية إلى مستوى النظام. يستغل الثغرة باستخدام معالجة متعددة الخيوط للمقابض ورذاذ الكومة لتشغيل العيب في ظروف محكومة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1924منذ 9 أشهرلم تتم المراجعة بعد

CVE-2025-62215 إثبات المفهوم لاستغلال

الائتمان الأصلي للكود: https://github.com/dexterm300

🧨 الوصف

يحتوي هذا المستودع على إثبات مفهوم لاستغلال CVE-2025-62215، وهو ثغرة من نوع حالة السباق في نواة ويندوز يمكن تفعيلها عن طريق التلاعب المتزامن بمقابض كائنات النواة. في ظل ظروف معينة، يؤدي ذلك إلى تحرير مزدوج، والذي يمكن استغلاله لـ تصعيد الامتيازات المحلية إلى SYSTEM.

يعمل الاستغلال عبر:

  • إنشاء عدة خيوط تفتح وتغلق مقابض كائنات النواة بسرعة
  • استغلال نافذة زمنية لتفعيل حالات التحرير المزدوج
  • استخدام رش الكومة للتلاعب بتخطيط الذاكرة
  • كشف الامتيازات المرتفعة باستخدام خيط مراقب

⚠️ إخلاء مسؤولية

يتم توفير هذا الكود لأغراض تعليمية واختبار أمني مصرح به فقط. تشغيله على أنظمة إنتاجية أو بدون إذن صريح ممنوع منعًا باتًا.


🛠️ الميزات

  • تشغيل حالة السباق متعدد الخيوط
  • رش الكومة للتحكم في التخطيط
  • فحص الامتيازات باستخدام رفع رمز الوصول
  • وضع اختبار للتنفيذ الآمن
  • تسجيل آمن للخيوط وإغلاق آمن
  • تبعيات قليلة؛ يبني بسلاسة مع cl.exe (MSVC)

🧪 المتطلبات

  • Windows 10/11 (x64)
  • مترجم MSVC (cl.exe) مع Debug CRT (/MDd)
  • حقوق المسؤول لتصعيد الامتيازات الكامل
  • ntdll.dll لربط استدعاءات النظام المباشرة

🛠️ تعليمات البناء

🪟 فيجوال ستوديو (مُوصى به)

  1. افتح في فيجوال ستوديو
  2. اضبط التهيئة على Debug x64
  3. ابنِ وشغّل بامتيازات مرتفعة

🔧 سطر الأوامر (بوويرشيل أو موجه أوامر المطور)

قد تحتاج إلى تثبيت أدوات بناء C++: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"

root@kitploit:~
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe

[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM
تنزيل الأداة