
CVE-2025-62215: Windows-Kernel-Race-Condition + Double-Free (EoP – Privilegienerweiterung)
Dieses Projekt ist eine Sammlung automatisierter Exploit-Tools, die auf Race-Condition- und Double-Free-Schwachstellen im Windows-Kernel abzielt. Es kombiniert die dynamische Offset-Extraktion mithilfe der WinDbg-JS-Engine mit der Echtzeit-Binärlade-Technologie der C++-Exploit-Engine und ist so konzipiert, dass es flexibel auf Umgebungsänderungen reagiert.
Extrahiert in Echtzeit EPROCESS-Offsets (PID, ActiveProcessLinks, Token) aus dem Kernel-Speicher des Zielsystems. Erzeugt eine maßgeschneiderte shellcode.asm, die die extrahierten Offsets widerspiegelt. Ruft den NASM-Compiler auf, um ein sofort ausführbares shellcode.bin-Binary zu erzeugen.
Lädt beim Ausführen die Datei C:\exploit\shellcode.bin direkt und legt sie im Speicher ab. Leakt die Basisadresse von ntoskrnl.exe, um KASLR zu umgehen. Verwendet die Pipe-Spraying-Technik, um das Kernel-Heap-Layout zu manipulieren und die Schwachstelle auszulösen. Bei Erfolg wird automatisch eine CMD-Shell mit SYSTEM-Rechten ausgeführt.
Dieses Tool darf ausschließlich zu Sicherheitsforschungs- und Lehrzwecken verwendet werden. Die Ausführung auf nicht autorisierten Systemen kann rechtliche Konsequenzen nach sich ziehen. Aufgrund der Natur der Kernel-Manipulation kann auf dem Zielsystem ein BSOD (Blue Screen of Death) auftreten; verwenden Sie das Tool daher unbedingt in einer Testumgebung.
Windows 10/11 x64 (abhängig vom jeweiligen Build müssen die Gadget-Offsets angepasst werden) Visual Studio 2022 (zum Erstellen von exploit.cpp) NASM (zum Kompilieren von Assembly) WinDbg (Version mit JavaScript-API-Unterstützung)