Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-62215_Windows_Kernel_PE — Dieser PoC demonstriert eine Race Condition im Windows-Kernel, die zu einer Double-Free-Schwachstelle führt und lokale Rechteausweitung auf SYSTEM ermöglicht. Der Exploit nutzt mehrthreadige Handle-Manipulation und Heap-Spraying, um den Fehler unter kontrollierten Bedingungen auszulösen. | Kitploit
Tools/GitHubGitHub/abrewer251/cve-2025-62215_windows_kernel_pe
Privilege EscalationSchwachstellenanalyseExploitationCTFLernen & BildungBinary-Exploitation
GitHubabrewer251/cve-2025-62215_windows_kernel_pe

CVE-2025-62215_Windows_Kernel_PE

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieser PoC demonstriert eine Race Condition im Windows-Kernel, die zu einer Double-Free-Schwachstelle führt und lokale Rechteausweitung auf SYSTEM ermöglicht. Der Exploit nutzt mehrthreadige Handle-Manipulation und Heap-Spraying, um den Fehler unter kontrollierten Bedingungen auszulösen.

Teilen
1926vor 9 MonatenNoch nicht geprüft

CVE-2025-62215 Exploit PoC

Originalcode-Credit: https://github.com/dexterm300

🧨 Beschreibung

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-62215, eine Race-Condition-Sicherheitslücke im Windows-Kernel, die durch gleichzeitige Manipulation von Kernel-Object-Handles ausgelöst werden kann. Unter bestimmten Bedingungen führt dies zu einem Double-Free, der für eine lokale Privilegieneskalation zu SYSTEM ausgenutzt werden kann.

Der Exploit funktioniert wie folgt:

  • Erstellt mehrere Threads, die schnell Kernel-Object-Handles öffnen und schließen
  • Nutzt ein Timing-Fenster aus, um Double-Free-Bedingungen auszulösen
  • Verwendet Heap-Spraying, um das Speicherlayout zu manipulieren
  • Erkennt erhöhte Privilegien mithilfe eines Monitor-Threads

⚠️ Haftungsausschluss

Dieser Code wird ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt. Die Ausführung auf Produktionssystemen oder ohne ausdrückliche Genehmigung ist strengstens untersagt.


🛠️ Funktionen

  • Multithreaded-Race-Condition-Trigger
  • Heap-Spray zur Layout-Steuerung
  • Privilegienprüfung mittels Access-Token-Elevation
  • Testmodus für sicherere Ausführung
  • Thread-sicheres Logging und kontrolliertes Herunterfahren
  • Minimale Abhängigkeiten; sauberer Build mit cl.exe (MSVC)

🧪 Anforderungen

  • Windows 10/11 (x64)
  • MSVC (cl.exe)-Compiler mit Debug-CRT (/MDd)
  • Administratorrechte für vollständige Privilegieneskalation
  • ntdll.dll für direkte Syscall-Bindungen

🛠️ Build-Anleitung

🪟 Visual Studio (Empfohlen)

  1. In Visual Studio öffnen
  2. Konfiguration auf Debug x64 setzen
  3. Mit erhöhten Rechten erstellen und ausführen

🔧 Befehlszeile (PowerShell oder Developer-Eingabeaufforderung)

Möglicherweise müssen die C++-Buildtools installiert werden: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"

root@kitploit:~
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe

[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM
Tool herunterladen