
Ce PoC démontre une condition de course dans le noyau Windows conduisant à une vulnérabilité de double libération, permettant une élévation de privilèges locale vers SYSTEM. L'exploit utilise une manipulation de handles multithread et un heap spraying pour déclencher la faille dans des conditions contrôlées.
Crédit du code original : https://github.com/dexterm300
Ce dépôt contient une preuve de concept d'exploit pour CVE-2025-62215, une vulnérabilité de condition de concurrence dans le noyau Windows qui peut être déclenchée via la manipulation concurrente de handles d'objets du noyau. Dans des conditions spécifiques, cela entraîne un double-free, qui peut être exploité pour une élévation de privilèges locale vers SYSTEM.
L'exploit fonctionne de la manière suivante :
Ce code est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. L'exécuter sur des systèmes de production ou sans autorisation explicite est strictement interdit.
cl.exe (MSVC)cl.exe) avec Debug CRT (/MDd)ntdll.dll pour les liaisons directes aux appels systèmeDebug x64Peut nécessiter l'installation des outils de build C++ : https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe
[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM