
Originalcode-Credit: https://github.com/dexterm300
Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-62215, eine Race-Condition-Sicherheitslücke im Windows-Kernel, die durch gleichzeitige Manipulation von Kernel-Object-Handles ausgelöst werden kann. Unter bestimmten Bedingungen führt dies zu einem Double-Free, der für eine lokale Privilegieneskalation zu SYSTEM ausgenutzt werden kann.
Der Exploit funktioniert wie folgt:
Dieser Code wird ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt. Die Ausführung auf Produktionssystemen oder ohne ausdrückliche Genehmigung ist strengstens untersagt.
cl.exe (MSVC)cl.exe)-Compiler mit Debug-CRT (/MDd)ntdll.dll für direkte Syscall-BindungenDebug x64 setzenMöglicherweise müssen die C++-Buildtools installiert werden: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe
[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM