Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-62215_Windows_Kernel_PE — Este PoC demuestra una condición de carrera en el kernel de Windows que conduce a una vulnerabilidad de doble liberación (double-free), permitiendo la escalada de privilegios local a SYSTEM. El exploit utiliza manipulación multihilo de handles y heap spraying para desencadenar la falla en condiciones controladas. | Kitploit
Herramientas/GitHubGitHub/abrewer251/cve-2025-62215_windows_kernel_pe
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónCTFAprendizaje y EducaciónExplotación de Binarios
GitHubabrewer251/cve-2025-62215_windows_kernel_pe

CVE-2025-62215_Windows_Kernel_PE

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este PoC demuestra una condición de carrera en el kernel de Windows que conduce a una vulnerabilidad de doble liberación (double-free), permitiendo la escalada de privilegios local a SYSTEM. El exploit utiliza manipulación multihilo de handles y heap spraying para desencadenar la falla en condiciones controladas.

19213hace 10 mesesAún no revisado
Compartir

PoC del exploit CVE-2025-62215

Crédito del código original: https://github.com/dexterm300

🧨 Descripción

Este repositorio contiene un exploit de prueba de concepto para CVE-2025-62215, una vulnerabilidad de condición de carrera en el kernel de Windows que puede provocarse mediante la manipulación concurrente de identificadores de objetos del kernel. En condiciones específicas, esto da lugar a una doble liberación (double-free), que puede explotarse para una escalada local de privilegios hasta SYSTEM.

El exploit funciona de la siguiente manera:

  • Crear múltiples hilos que abren y cierran rápidamente identificadores de objetos del kernel
  • Explotar una ventana de tiempo para provocar condiciones de doble liberación
  • Usar heap spraying para manipular el diseño de la memoria
  • Detectar privilegios elevados mediante un hilo monitor

⚠️ Aviso legal

Este código se proporciona solo con fines educativos y de pruebas de seguridad autorizadas. Ejecutarlo en sistemas de producción o sin permiso explícito está estrictamente prohibido.


🛠️ Características

  • Disparador de condición de carrera multihilo
  • Heap spray para controlar el diseño de la memoria
  • Comprobación de privilegios mediante elevación de token de acceso
  • Modo de prueba para una ejecución más segura
  • Registro seguro para subprocesos y apagado controlado
  • Dependencias mínimas; compila sin problemas con cl.exe (MSVC)

🧪 Requisitos

  • Windows 10/11 (x64)
  • Compilador MSVC (cl.exe) con CRT de depuración (/MDd)
  • Derechos de administrador para la escalada de privilegios completa
  • ntdll.dll para enlaces directos a llamadas al sistema

🛠️ Instrucciones de compilación

🪟 Visual Studio (Recomendado)

  1. Abra Visual Studio
  2. Establezca la configuración en Debug x64
  3. Compile y ejecute con privilegios elevados

🔧 Línea de comandos (PowerShell o CMD de desarrollador)

Es posible que necesite instalar las herramientas de compilación de C++: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"

cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe

[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM
Descargar herramienta