Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-62215-exploit-poc — CVE-2025-62215 es una vulnerabilidad de Elevación de Privilegios (EoP) en el kernel de Windows, divulgada en noviembre de 2025 y confirmada como explotada activamente como un día cero. | Kitploit
Herramientas/GitHubGitHub/nullxall/cve-2025-62215-exploit-poc
Escalada de PrivilegiosExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingExplotación de Binarios
GitHubnullxall/cve-2025-62215-exploit-poc

cve-2025-62215-exploit-poc

CVE-2025-62215 es una vulnerabilidad de Elevación de Privilegios (EoP) en el kernel de Windows, divulgada en noviembre de 2025 y confirmada como explotada activamente como un día cero.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
16hace 10 mesesAún no revisado

CVE-2025-62215 Prueba de Concepto

⚠️ ADVERTENCIA - AVISO LEGAL Y ÉTICO

ESTE CÓDIGO ES SOLO PARA FINES EDUCATIVOS Y DE INVESTIGACIÓN EN SEGURIDAD.

  • NO utilice este código en sistemas que no posea o para los que no tenga permiso explícito por escrito para realizar pruebas
  • NO utilice este código con fines maliciosos
  • El acceso no autorizado a sistemas informáticos es ilegal en la mayoría de las jurisdicciones
  • Los autores y colaboradores no son responsables del mal uso de este código
  • Úselo bajo su propio riesgo: este código puede causar inestabilidad del sistema o fallos

Resumen de la vulnerabilidad

CVE-2025-62215 es una vulnerabilidad de escalada de privilegios en el kernel de Windows:

  • Tipo: Elevación de Privilegios (EoP)
  • Puntuación CVSS: 7.0 (Alta)
  • Causas raíz:
    • Condición de carrera en la sincronización de recursos del kernel (CWE-362)
    • Corrupción de memoria por doble liberación (CWE-415)
  • Impacto: Los usuarios autenticados locales pueden escalar a privilegios de SYSTEM
  • Estado: Día cero explotado activamente (parcheado en noviembre de 2025)

Detalles técnicos

Mecanismo de la vulnerabilidad

  1. Condición de carrera: Varios subprocesos del kernel acceden a recursos compartidos sin la sincronización adecuada
  2. Ventana de tiempo: Los atacantes aprovechan la ventana de tiempo para manipular las operaciones del kernel
  3. Doble liberación: Tras ganar la carrera, se activa un error de doble liberación que causa corrupción del heap
  4. Escalada de privilegios: La corrupción del heap se aprovecha para ejecutar código arbitrario con privilegios de SYSTEM

Sistemas afectados

  • Windows 10 (varias versiones)
  • Windows 11 (varias versiones)
  • Ediciones de Windows Server

Requisitos de compilación

  • Visual Studio 2019 o posterior con Windows SDK
  • Windows Driver Kit (WDK) para componentes del kernel (opcional, para funciones avanzadas)
  • Privilegios de administrador para las pruebas (solo en sistemas de prueba)

Compilación

root@kitploit:~
# Build the main exploit
cl.exe /EHsc /O2 exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:exploit.exe

# Build the advanced exploit module
cl.exe /EHsc /O2 advanced_exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:advanced_exploit.exe

# Build system info utility
cl.exe /EHsc /O2 system_info.cpp /link /SUBSYSTEM:CONSOLE /OUT:system_info.exe

# Or use the provided build script
build.bat

Uso

root@kitploit:~
# Run the PoC (requires local authentication)
exploit.exe

# With verbose output
exploit.exe --verbose

# Test mode (safer, won't attempt full exploitation)
exploit.exe --test

Mitigación

  • Aplique las actualizaciones de seguridad de Windows de noviembre de 2025 o posteriores
  • Habilite la protección de pila aplicada por hardware en modo kernel
  • Supervise los intentos sospechosos de escalada de privilegios

Referencias

  • Entrada NVD
  • CWE-362: Condición de carrera
  • CWE-415: Doble liberación

Divulgación responsable

Si descubre variantes adicionales o vulnerabilidades relacionadas, repórtelas a través de los canales de divulgación responsable.

Licencia

Este código se proporciona únicamente con fines educativos. Consulte el archivo LICENSE para obtener más detalles.

Descargar herramienta