Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-62215-exploit-poc — CVE-2025-62215 ist eine Schwachstelle zur Rechteausweitung (Elevation of Privilege, EoP) im Windows-Kernel, die im November 2025 offengelegt wurde und nachweislich als Zero-Day aktiv ausgenutzt wird. | Kitploit
Tools/GitHubGitHub/nullxall/cve-2025-62215-exploit-poc
Privilege EscalationExploitationPenetrationstestsLernen & BildungRed TeamingBinary-Exploitation
GitHubnullxall/cve-2025-62215-exploit-poc

cve-2025-62215-exploit-poc

CVE-2025-62215 ist eine Schwachstelle zur Rechteausweitung (Elevation of Privilege, EoP) im Windows-Kernel, die im November 2025 offengelegt wurde und nachweislich als Zero-Day aktiv ausgenutzt wird.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
16vor 9 MonatenNoch nicht geprüft

CVE-2025-62215 Proof-of-Concept

⚠️ WARNUNG - RECHTLICHER UND ETHISCHER HINWEIS

DIESER CODE DIENT NUR ZU BILDUNGS- UND SICHERHEITSFORSCHUNGSZWECKEN.

  • NICHT auf Systemen verwenden, die dir nicht gehören oder für die du keine ausdrückliche schriftliche Testgenehmigung hast
  • NICHT für böswillige Zwecke verwenden
  • Unbefugter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen illegal
  • Die Autoren und Mitwirkenden sind nicht verantwortlich für jeglichen Missbrauch dieses Codes
  • Verwendung auf eigene Gefahr – dieser Code kann Systeminstabilität oder Abstürze verursachen

Schwachstellenübersicht

CVE-2025-62215 ist eine Windows-Kernel-Privilege-Escalation-Schwachstelle:

  • Typ: Elevation of Privilege (EoP)
  • CVSS-Score: 7,0 (Hoch)
  • Grundursachen:
    • Race Condition bei der Synchronisierung von Kernel-Ressourcen (CWE-362)
    • Double-Free-Speicherkorruption (CWE-415)
  • Auswirkung: Lokale authentifizierte Benutzer können zu SYSTEM-Berechtigungen eskalieren
  • Status: Aktiv ausgenutzter Zero-Day (im November 2025 gepatcht)

Technische Details

Schwachstellenmechanismus

  1. Race Condition: Mehrere Kernel-Threads greifen ohne ordnungsgemäße Synchronisierung auf gemeinsame Ressourcen zu
  2. Zeitfenster: Angreifer nutzen das Zeitfenster aus, um Kernel-Operationen zu manipulieren
  3. Double-Free: Nach Gewinn des Rennens wird ein Double-Free-Fehler ausgelöst, der Heap-Korruption verursacht
  4. Privilege Escalation: Die Heap-Korruption wird genutzt, um beliebigen Code mit SYSTEM-Berechtigungen auszuführen

Betroffene Systeme

  • Windows 10 (mehrere Versionen)
  • Windows 11 (mehrere Versionen)
  • Windows-Server-Editionen

Build-Anforderungen

  • Visual Studio 2019 oder neuer mit Windows SDK
  • Windows Driver Kit (WDK) für Kernel-Komponenten (optional, für erweiterte Funktionen)
  • Administratorrechte für Tests (nur auf Testsystemen)

Kompilierung

root@kitploit:~
# Build the main exploit
cl.exe /EHsc /O2 exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:exploit.exe

# Build the advanced exploit module
cl.exe /EHsc /O2 advanced_exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:advanced_exploit.exe

# Build system info utility
cl.exe /EHsc /O2 system_info.cpp /link /SUBSYSTEM:CONSOLE /OUT:system_info.exe

# Or use the provided build script
build.bat

Verwendung

root@kitploit:~
# Run the PoC (requires local authentication)
exploit.exe

# With verbose output
exploit.exe --verbose

# Test mode (safer, won't attempt full exploitation)
exploit.exe --test

Gegenmaßnahmen

  • Windows-Sicherheitsupdates vom November 2025 oder später installieren
  • Kernelmodus-Hardware-erzwungenen Stackschutz aktivieren
  • Auf verdächtige Privilege-Escalation-Versuche achten

Referenzen

  • NVD-Eintrag
  • CWE-362: Race Condition
  • CWE-415: Double Free

Verantwortungsvolle Offenlegung

Wenn du zusätzliche Varianten oder verwandte Schwachstellen entdeckst, melde sie bitte über die Kanäle für verantwortungsvolle Offenlegung.

Lizenz

Dieser Code wird nur zu Bildungszwecken bereitgestellt. Einzelheiten siehe LICENSE-Datei.

Tool herunterladen