Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-62215 — CVE-2025-62215: Windows-Kernel-Race-Condition + Double-Free (EoP – Privilegienerweiterung) | Kitploit
Tools/GitHubGitHub/theman001/cve-2025-62215
Privilege EscalationPayload-GenerierungExploitationShellcodeDebuggerLernen & BildungShellcode-GenerierungPayload-EntwicklungBinary-Exploitation
GitHubtheman001/cve-2025-62215

CVE-2025-62215

CVE-2025-62215: Windows-Kernel-Race-Condition + Double-Free (EoP – Privilegienerweiterung)

216vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2025-62215 INTEGRATED EXPLOIT SUITE v4.5

1. Projektübersicht

Dieses Projekt ist eine Sammlung automatisierter Exploit-Tools, die auf Race-Condition- und Double-Free-Schwachstellen im Windows-Kernel abzielt. Es kombiniert die dynamische Offset-Extraktion mithilfe der WinDbg-JS-Engine mit der Echtzeit-Binärlade-Technologie der C++-Exploit-Engine und ist so konzipiert, dass es flexibel auf Umgebungsänderungen reagiert.


2. Hauptkomponenten

AutoGenerator.js (WinDbg Automation Script)

Extrahiert in Echtzeit EPROCESS-Offsets (PID, ActiveProcessLinks, Token) aus dem Kernel-Speicher des Zielsystems. Erzeugt eine maßgeschneiderte shellcode.asm, die die extrahierten Offsets widerspiegelt. Ruft den NASM-Compiler auf, um ein sofort ausführbares shellcode.bin-Binary zu erzeugen.

exploit.exe (C++ Exploit Engine)

Lädt beim Ausführen die Datei C:\exploit\shellcode.bin direkt und legt sie im Speicher ab. Leakt die Basisadresse von ntoskrnl.exe, um KASLR zu umgehen. Verwendet die Pipe-Spraying-Technik, um das Kernel-Heap-Layout zu manipulieren und die Schwachstelle auszulösen. Bei Erfolg wird automatisch eine CMD-Shell mit SYSTEM-Rechten ausgeführt.


3. Detaillierte Nutzung

Schritt 1: Umgebungsvorbereitung

  1. Erstellen Sie den Ordner C:\exploit.
  2. Stellen Sie sicher, dass nasm.exe in den Systemumgebungsvariablen registriert ist.
  3. Starten Sie WinDbg mit Administratorrechten und verbinden Sie sich mit dem Ziel-Kernel.

Schritt 2: Payload-Erzeugung (WinDbg)

  1. Skript laden: .scriptload C:\path\to\AutoGenerator.js
  2. Menü ausführen: dx Debugger.State.Scripts.AutoGenerator.Contents.invokeScript()
  3. ASM erzeugen: dx Debugger.State.Scripts.AutoGenerator.Contents.option1()
  4. BIN kompilieren: dx Debugger.State.Scripts.AutoGenerator.Contents.option2()

Schritt 3: Exploit-Ausführung

  1. Führen Sie die erstellte exploit.exe aus. (Keine separate Quellcode-Änderung oder Neukompilierung erforderlich)
  2. Warten Sie, bis das Programm shellcode.bin geladen und die Race Condition ausgelöst hat.
  3. Prüfen Sie, ob zusammen mit der Erfolgsmeldung zur Rechteausweitung eine SYSTEM-Shell erscheint.

4. Warnhinweise und Haftungsausschluss

Dieses Tool darf ausschließlich zu Sicherheitsforschungs- und Lehrzwecken verwendet werden. Die Ausführung auf nicht autorisierten Systemen kann rechtliche Konsequenzen nach sich ziehen. Aufgrund der Natur der Kernel-Manipulation kann auf dem Zielsystem ein BSOD (Blue Screen of Death) auftreten; verwenden Sie das Tool daher unbedingt in einer Testumgebung.


5. Systemanforderungen

Windows 10/11 x64 (abhängig vom jeweiligen Build müssen die Gadget-Offsets angepasst werden) Visual Studio 2022 (zum Erstellen von exploit.cpp) NASM (zum Kompilieren von Assembly) WinDbg (Version mit JavaScript-API-Unterstützung)

Tool herunterladen