CVE-2025-62215 INTEGRATED EXPLOIT SUITE v4.5
1. Resumen del proyecto
Este proyecto es un conjunto de herramientas de explotación automatizadas dirigidas a vulnerabilidades de Race Condition y Double-Free en el kernel de Windows. Combina la extracción dinámica de offsets utilizando el motor JS de WinDbg con técnicas de carga binaria en tiempo real del motor de explotación en C++, diseñado para adaptarse flexiblemente a los cambios del entorno.
2. Componentes principales
AutoGenerator.js (Script de automatización de WinDbg)
- Extrae en tiempo real los offsets de EPROCESS (PID, ActiveProcessLinks, Token) de la memoria del kernel del sistema objetivo.
- Genera un shellcode.asm personalizado que refleja los offsets extraídos.
- Llama al compilador NASM para producir inmediatamente un binario shellcode.bin ejecutable.
exploit.exe (Motor de explotación en C++)
- Carga directamente el archivo C:\exploit\shellcode.bin en memoria en el momento de la ejecución.
- Filtra la dirección base de ntoskrnl.exe para evadir KASLR.
- Utiliza la técnica Pipe Spraying para manipular el diseño del heap del kernel y desencadenar la vulnerabilidad.
- En caso de éxito, ejecuta automáticamente un shell CMD con privilegios SYSTEM.
3. Instrucciones detalladas de uso
Paso 1: Configuración del entorno
- Crea la carpeta C:\exploit.
- Verifica que nasm.exe esté registrado en las variables de entorno del sistema.
- Ejecuta WinDbg como administrador y conéctate al kernel objetivo.
Paso 2: Generación del payload (WinDbg)
- Carga del script: .scriptload C:\path\to\AutoGenerator.js
- Ejecución del menú: dx Debugger.State.Scripts.AutoGenerator.Contents.invokeScript()
- Generación de ASM: dx Debugger.State.Scripts.AutoGenerator.Contents.option1()
- Compilación BIN: dx Debugger.State.Scripts.AutoGenerator.Contents.option2()
Paso 3: Ejecución del exploit
- Ejecuta el exploit.exe compilado. (No es necesario modificar el código fuente ni recompilar)
- Espera a que el programa cargue shellcode.bin y desencadene la condición de carrera.
- Verifica que aparezca un shell SYSTEM con un mensaje de éxito de escalada de privilegios.
4. Advertencias y exención de responsabilidad
Esta herramienta debe ser utilizada únicamente con fines de investigación de seguridad y educativos. Ejecutarla en sistemas no autorizados puede conllevar responsabilidades legales. Debido a la naturaleza de la manipulación del kernel, el sistema objetivo puede sufrir un BSOD (Pantalla Azul de la Muerte), por lo que debe usarse exclusivamente en un entorno de pruebas.
5. Requisitos del sistema
Windows 10/11 x64 (es necesario modificar los offsets de gadgets según la compilación específica)
Visual Studio 2022 (para compilar exploit.cpp)
NASM (para compilar ensamblador)
WinDbg (versión compatible con la API de JavaScript)