Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-62215 — CVE-2025-62215: حالة سباق في Windows Kernel + تحرير مزدوج EoP | Kitploit
أدوات/GitHubGitHub/theman001/cve-2025-62215
تصعيد الامتيازاتتوليد الحمولةالاستغلالشيل كودمصممي الأخطاءالتعلم والتعليمتوليد شيفرة القشرةتطوير الحمولاتاستغلال الملفات الثنائية
GitHubtheman001/cve-2025-62215

CVE-2025-62215

CVE-2025-62215: حالة سباق في Windows Kernel + تحرير مزدوج EoP

216منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2025-62215 مجموعة الاستغلال المتكاملة v4.5

1. نظرة عامة على المشروع

هذا المشروع عبارة عن مجموعة أدوات استغلال آلية تستهدف ثغرات Race Condition وDouble-Free في نواة Windows. تم تصميمها لتكون مرنة في مواجهة التغيرات البيئية من خلال الجمع بين استخراج الإزاحات الديناميكي باستخدام محرك WinDbg JS وتقنية التحميل الثنائي في الوقت الفعلي لمحرك الاستغلال C++.


2. المكونات الرئيسية

AutoGenerator.js (نص WinDbg الآلي)

يستخرج في الوقت الفعلي إزاحات EPROCESS (PID، ActiveProcessLinks، Token) من ذاكرة النواة للنظام المستهدف. ينشئ ملف shellcode.asm مخصصًا يعكس الإزاحات المستخرجة. يستدعي مترجم NASM لإنتاج ملف ثنائي shellcode.bin قابل للتنفيذ الفوري.

exploit.exe (محرك الاستغلال C++)

يقوم بتحميل الملف C:\exploit\shellcode.bin مباشرة في الذاكرة عند وقت التشغيل. يسرب العنوان الأساسي لـ ntoskrnl.exe لتجاوز KASLR. يستخدم تقنية Pipe Spraying للتلاعب بتخطيط كومة النواة وتفعيل الثغرة. عند النجاح، يشغل تلقائياً واجهة أوامر CMD بصلاحيات SYSTEM.


3. طريقة الاستخدام التفصيلية

الخطوة 1: إعداد البيئة

  1. قم بإنشاء المجلد C:\exploit.
  2. تأكد من تسجيل nasm.exe في متغيرات بيئة النظام.
  3. قم بتشغيل WinDbg بصلاحيات المسؤول واتصل بنواة الهدف.

الخطوة 2: إنشاء الحمولة (WinDbg)

  1. تحميل النص: .scriptload C:\path\to\AutoGenerator.js
  2. تشغيل القائمة: dx Debugger.State.Scripts.AutoGenerator.Contents.invokeScript()
  3. إنشاء ASM: dx Debugger.State.Scripts.AutoGenerator.Contents.option1()
  4. ترجمة BIN: dx Debugger.State.Scripts.AutoGenerator.Contents.option2()

الخطوة 3: تنفيذ الاستغلال

  1. قم بتشغيل ملف exploit.exe المُجمَّع. (لا حاجة لتعديل المصدر أو إعادة البناء)
  2. انتظر حتى يقوم البرنامج بتحميل shellcode.bin وتفعيل حالة السباق.
  3. تحقق من ظهور واجهة SYSTEM مع رسالة نجاح رفع الصلاحيات.

4. ملاحظات وإخلاء مسؤولية

يجب استخدام هذه الأداة لأغراض البحث الأمني والتعليم فقط. قد يترتب على تشغيلها على أنظمة غير مصرح بها مسؤولية قانونية، ونظراً لطبيعة التلاعب بالنواة، قد يحدث شاشة الموت الزرقاء (BSOD) في النظام المستهدف، لذا يرجى استخدامها فقط في بيئة اختبارية.


5. متطلبات النظام

Windows 10/11 x64 (قد يتطلب تعديل إزاحات الأدوات حسب الإصدار المحدد) Visual Studio 2022 (لبناء exploit.cpp) NASM (لترجمة التجميع) WinDbg (إصدار يدعم JavaScript API)

تنزيل الأداة