
CVE-2025-62215: حالة سباق في Windows Kernel + تحرير مزدوج EoP
هذا المشروع عبارة عن مجموعة أدوات استغلال آلية تستهدف ثغرات Race Condition وDouble-Free في نواة Windows. تم تصميمها لتكون مرنة في مواجهة التغيرات البيئية من خلال الجمع بين استخراج الإزاحات الديناميكي باستخدام محرك WinDbg JS وتقنية التحميل الثنائي في الوقت الفعلي لمحرك الاستغلال C++.
يستخرج في الوقت الفعلي إزاحات EPROCESS (PID، ActiveProcessLinks، Token) من ذاكرة النواة للنظام المستهدف. ينشئ ملف shellcode.asm مخصصًا يعكس الإزاحات المستخرجة. يستدعي مترجم NASM لإنتاج ملف ثنائي shellcode.bin قابل للتنفيذ الفوري.
يقوم بتحميل الملف C:\exploit\shellcode.bin مباشرة في الذاكرة عند وقت التشغيل. يسرب العنوان الأساسي لـ ntoskrnl.exe لتجاوز KASLR. يستخدم تقنية Pipe Spraying للتلاعب بتخطيط كومة النواة وتفعيل الثغرة. عند النجاح، يشغل تلقائياً واجهة أوامر CMD بصلاحيات SYSTEM.
يجب استخدام هذه الأداة لأغراض البحث الأمني والتعليم فقط. قد يترتب على تشغيلها على أنظمة غير مصرح بها مسؤولية قانونية، ونظراً لطبيعة التلاعب بالنواة، قد يحدث شاشة الموت الزرقاء (BSOD) في النظام المستهدف، لذا يرجى استخدامها فقط في بيئة اختبارية.
Windows 10/11 x64 (قد يتطلب تعديل إزاحات الأدوات حسب الإصدار المحدد) Visual Studio 2022 (لبناء exploit.cpp) NASM (لترجمة التجميع) WinDbg (إصدار يدعم JavaScript API)