Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29824-Exploit — Use-after-Free im Windows Common Log File System Driver ermöglicht einem autorisierten Angreifer, lokal Privilegien zu erweitern. | Kitploit
Tools/GitHubGitHub/afanpan/cve-2025-29824-exploit
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationMalware-AnalysePenetrationstestsRed TeamingPayload-EntwicklungBinary-Exploitation
GitHubafanpan/cve-2025-29824-exploit

CVE-2025-29824-Exploit

Use-after-Free im Windows Common Log File System Driver ermöglicht einem autorisierten Angreifer, lokal Privilegien zu erweitern.

214vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

🚨 CVE-2025-29824 Exploit: PipeMagic Ransomware-Kette

📌 Kritische Schwachstellenübersicht

Privilege-Escalation-Fehler in Windows CLFS → Hijack von SYSTEM-Berechtigungen
Ausgenutzt in aktiven Ransomware-Angriffen der Bedrohungsgruppe Storm-2460

🖥️ Betroffene Systeme

Systemliste erweitern

🧩 Arbeitsablauf der Exploit-Kette

graph LR A[Erstzugriff] -->|certutil| B[Schädlicher MSBuild-Payload] B --> C[PipeMagic-Trojaner] C -->|CVE-2025-29824| D[CLFS-Kernel-Exploit] D -->|RtlSetAllBits| E[Token-Überschreibung 0xFFFFFFFF] E --> F[SYSTEM-Berechtigungen] F --> G[LSASS-Dump] G --> H[Ransomware-Bereitstellung]

  1. Erstzugriff
    Unbekannter Vektor → Kompromittierte Websites via certutil

  2. PipeMagic-Lader
    Modularer Trojaner (aktiv seit 2022)

  3. Kernel-Exploit
    // Logik der Kernschwachstelle CLFS_Trigger_Corruption(); RtlSetAllBits(exploit_process_token, 0xFFFFFFFF);

  4. Post-Exploitation
    • LSASS-Speicherauszug → Diebstahl von Anmeldedaten

    • Dateiverschlüsselung mit .random_extension

    • Bereitstellung von RansomEXX-TOR-Notizen

🌩️ Angriffszuordnung & Verlauf

CVE Jahr Ransomware Vektor

CVE-2023-28252 2023 Nokoyawa PipeMagic → CLFS

CVE-2025-24983 2025 Unbekannt PipeMagic → Win32K

CVE-2025-29824 2025 RansomEXX PipeMagic → CLFS

Zielbranchen:
🏢 US-IT/Immobilien • 🇻🇪 Venezuela Finanzen • 🇪🇸 Spanische Software • 🇸🇦 Saudi-Einzelhandel

🛡️ Anforderungen an die Schadensbegrenzung

  • Patch angewendet: MS April 2025 Patch Tuesday ! Erkennungspriorität: certutil -> MSBuild-Aktivität
  • Blockierungsmuster: RtlSetAllBits-Token-Manipulation

Win11 24H2 Immunität:
NtQuerySystemInformation auf SeDebugPrivilege-Konten beschränkt

⚠️ Rechtlicher & ethischer Hinweis

Dieser Exploit wird NUR ZU FORSCHUNGSZWECKEN veröffentlicht.

Aktive Ransomware-Bereitstellung bestätigt in:

"Angriffe auf IT/Immobilien (USA), Finanzen (Venezuela),

Software (Spanien), Einzelhandel (Saudi-Arabien)"

https://thehackernews.com/2025/04/pipemagic-trojan-exploits-windows-zero.html

!https://img.shields.io/badge/RISK-CRITICAL-red !https://img.shields.io/badge/PATCHED-April_2025-green !https://img.shields.io/badge/SCOPE-Win7→Server_2025-orange

Tool herunterladen