
يثبت هذا الإثبات المفاهيمي وجود حالة سباق في نواة ويندوز تؤدي إلى ثغرة تحرير مزدوج، مما يسمح بتصعيد الامتيازات المحلية إلى مستوى النظام. يستغل الثغرة باستخدام معالجة متعددة الخيوط للمقابض ورذاذ الكومة لتشغيل العيب في ظروف محكومة.
الائتمان الأصلي للكود: https://github.com/dexterm300
يحتوي هذا المستودع على إثبات مفهوم لاستغلال CVE-2025-62215، وهو ثغرة من نوع حالة السباق في نواة ويندوز يمكن تفعيلها عن طريق التلاعب المتزامن بمقابض كائنات النواة. في ظل ظروف معينة، يؤدي ذلك إلى تحرير مزدوج، والذي يمكن استغلاله لـ تصعيد الامتيازات المحلية إلى SYSTEM.
يعمل الاستغلال عبر:
يتم توفير هذا الكود لأغراض تعليمية واختبار أمني مصرح به فقط. تشغيله على أنظمة إنتاجية أو بدون إذن صريح ممنوع منعًا باتًا.
cl.exe (MSVC)cl.exe) مع Debug CRT (/MDd)ntdll.dll لربط استدعاءات النظام المباشرةDebug x64قد تحتاج إلى تثبيت أدوات بناء C++: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe
[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM