
Desarrollo de exploit para CVE-2025-62215 usando Claude Code Agent Team
Proyecto de investigación de vulnerabilidad para escalada de privilegios por Race Condition / Double-Free en el kernel de Windows.
| Elemento | Detalle |
|---|---|
| CVE | CVE-2025-62215 |
| Componente | Windows Kernel (ntoskrnl.exe) |
| Tipo | Race Condition (CWE-362) / Double Free (CWE-415) |
| Impacto | Escalada local de privilegios → SYSTEM |
| CVSS 3.1 | 7.0 (HIGH) — AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Parche | Noviembre de 2025, martes de parches |
| Estado | Registrado en CISA KEV, explotado activamente en la naturaleza |
.
├── README.md # Este archivo
├── CLAUDE.md # Contexto del proyecto para Claude Code
├── report.md # Informe completo de vulnerabilidad
├── analysis.md # Análisis estático del PoC público (falso)
├── TODO.md # Próximos pasos y plan de investigación
├── poc/
│ ├── exploit.h # Definiciones comunes y tipos no documentados
│ ├── exploit.cpp # Esqueleto del PoC (APIs correctas)
│ └── Makefile # Configuración de compilación MSVC (nmake)
└── docs/
├── binary-acquisition.md # Cómo obtener binarios de ntoskrnl.exe
├── patch-analysis-guide.md # Guía de análisis con IDA Pro + BinDiff
├── detection-rules.md # Reglas de detección Sigma / Sysmon / ETW
└── test-environment.md # Guía de configuración de VM + WinDbg
abrewer251/CVE-2025-62215_Windows_Kernel_PE) — falso/no funcional
NtCreateKernelObject)VirtualAlloc en modo usuario no puede hacer spray del pool del kerneldocs/binary-acquisition.md)poc/exploit.cppdocs/test-environment.md)# Desde el Símbolo del sistema para desarrolladores de VS
cd poc
nmake
exploit.exe --check # Solo verificación del sistema
Este proyecto es solo para fines educativos y de investigación de seguridad autorizada.