
CVE-2025-62215 Exploit-Entwicklung unter Verwendung von Claude Code Agent Team
Ein Forschungsprojekt zur Windows-Kernel-Race-Condition-/Double-Free-Privilege-Escalation-Schwachstelle.
| Posten | Details |
|---|---|
| CVE | CVE-2025-62215 |
| Komponente | Windows Kernel (ntoskrnl.exe) |
| Typ | Race Condition (CWE-362) / Double Free (CWE-415) |
| Auswirkung | Lokale Privilegieneskalation → SYSTEM |
| CVSS 3.1 | 7.0 (HOCH) — AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Patch | Patch-Dienstag November 2025 |
| Status | CISA KEV registriert, aktiv in freier Wildbahn ausgenutzt |
.
├── README.md # Diese Datei
├── CLAUDE.md # Projektkontext für Claude Code
├── report.md # Umfassender Schwachstellenbericht
├── analysis.md # Statische Analyse des öffentlichen (falschen) PoC
├── TODO.md # Nächste Schritte und Forschungsplan
├── poc/
│ ├── exploit.h # Allgemeine Definitionen & undokumentierte Typen
│ ├── exploit.cpp # PoC-Grundgerüst (korrekte APIs)
│ └── Makefile # MSVC (nmake)-Build-Konfiguration
└── docs/
├── binary-acquisition.md # Wie man ntoskrnl.exe-Binärdateien erhält
├── patch-analysis-guide.md # IDA Pro + BinDiff-Analyseanleitung
├── detection-rules.md # Sigma / Sysmon / ETW-Erkennungsregeln
└── test-environment.md # VM + WinDbg-Einrichtungsanleitung
abrewer251/CVE-2025-62215_Windows_Kernel_PE) — gefälscht/nicht funktionsfähig
NtCreateKernelObject)VirtualAlloc kann keinen Kernel-Pool besprühendocs/binary-acquisition.md)poc/exploit.cpp abschließendocs/test-environment.md)# From VS Developer Command Prompt
cd poc
nmake
exploit.exe --check # System check only
Dieses Projekt ist ausschließlich für Bildungs- und autorisierte Sicherheitsforschungszwecke bestimmt.