Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-62215 — CVE-2025-62215: Condición de carrera en el kernel de Windows + Doble liberación EoP | Kitploit
Herramientas/GitHubGitHub/theman001/cve-2025-62215
Escalada de PrivilegiosGeneración de PayloadsExplotaciónShellcodeDepuradoresAprendizaje y EducaciónGeneración de ShellcodeDesarrollo de PayloadsExplotación de Binarios
GitHubtheman001/cve-2025-62215

CVE-2025-62215

CVE-2025-62215: Condición de carrera en el kernel de Windows + Doble liberación EoP

21hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2025-62215 INTEGRATED EXPLOIT SUITE v4.5

1. Resumen del proyecto

Este proyecto es un conjunto de herramientas de explotación automatizadas dirigidas a vulnerabilidades de Race Condition y Double-Free en el kernel de Windows. Combina la extracción dinámica de offsets utilizando el motor JS de WinDbg con técnicas de carga binaria en tiempo real del motor de explotación en C++, diseñado para adaptarse flexiblemente a los cambios del entorno.


2. Componentes principales

AutoGenerator.js (Script de automatización de WinDbg)

  • Extrae en tiempo real los offsets de EPROCESS (PID, ActiveProcessLinks, Token) de la memoria del kernel del sistema objetivo.
  • Genera un shellcode.asm personalizado que refleja los offsets extraídos.
  • Llama al compilador NASM para producir inmediatamente un binario shellcode.bin ejecutable.

exploit.exe (Motor de explotación en C++)

  • Carga directamente el archivo C:\exploit\shellcode.bin en memoria en el momento de la ejecución.
  • Filtra la dirección base de ntoskrnl.exe para evadir KASLR.
  • Utiliza la técnica Pipe Spraying para manipular el diseño del heap del kernel y desencadenar la vulnerabilidad.
  • En caso de éxito, ejecuta automáticamente un shell CMD con privilegios SYSTEM.

3. Instrucciones detalladas de uso

Paso 1: Configuración del entorno

  1. Crea la carpeta C:\exploit.
  2. Verifica que nasm.exe esté registrado en las variables de entorno del sistema.
  3. Ejecuta WinDbg como administrador y conéctate al kernel objetivo.

Paso 2: Generación del payload (WinDbg)

  1. Carga del script: .scriptload C:\path\to\AutoGenerator.js
  2. Ejecución del menú: dx Debugger.State.Scripts.AutoGenerator.Contents.invokeScript()
  3. Generación de ASM: dx Debugger.State.Scripts.AutoGenerator.Contents.option1()
  4. Compilación BIN: dx Debugger.State.Scripts.AutoGenerator.Contents.option2()

Paso 3: Ejecución del exploit

  1. Ejecuta el exploit.exe compilado. (No es necesario modificar el código fuente ni recompilar)
  2. Espera a que el programa cargue shellcode.bin y desencadene la condición de carrera.
  3. Verifica que aparezca un shell SYSTEM con un mensaje de éxito de escalada de privilegios.

4. Advertencias y exención de responsabilidad

Esta herramienta debe ser utilizada únicamente con fines de investigación de seguridad y educativos. Ejecutarla en sistemas no autorizados puede conllevar responsabilidades legales. Debido a la naturaleza de la manipulación del kernel, el sistema objetivo puede sufrir un BSOD (Pantalla Azul de la Muerte), por lo que debe usarse exclusivamente en un entorno de pruebas.


5. Requisitos del sistema

Windows 10/11 x64 (es necesario modificar los offsets de gadgets según la compilación específica) Visual Studio 2022 (para compilar exploit.cpp) NASM (para compilar ensamblador) WinDbg (versión compatible con la API de JavaScript)

Descargar herramienta