
Este PoC demuestra una condición de carrera en el kernel de Windows que conduce a una vulnerabilidad de doble liberación (double-free), permitiendo la escalada de privilegios local a SYSTEM. El exploit utiliza manipulación multihilo de handles y heap spraying para desencadenar la falla en condiciones controladas.
Crédito del código original: https://github.com/dexterm300
Este repositorio contiene un exploit de prueba de concepto para CVE-2025-62215, una vulnerabilidad de condición de carrera en el kernel de Windows que puede provocarse mediante la manipulación concurrente de identificadores de objetos del kernel. En condiciones específicas, esto da lugar a una doble liberación (double-free), que puede explotarse para una escalada local de privilegios hasta SYSTEM.
El exploit funciona de la siguiente manera:
Este código se proporciona solo con fines educativos y de pruebas de seguridad autorizadas. Ejecutarlo en sistemas de producción o sin permiso explícito está estrictamente prohibido.
cl.exe (MSVC)cl.exe) con CRT de depuración (/MDd)ntdll.dll para enlaces directos a llamadas al sistemaDebug x64Es posible que necesite instalar las herramientas de compilación de C++: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe
[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM