Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-62215_Windows_Kernel_PE — Ce PoC démontre une condition de course dans le noyau Windows conduisant à une vulnérabilité de double libération, permettant une élévation de privilèges locale vers SYSTEM. L'exploit utilise une manipulation de handles multithread et un heap spraying pour déclencher la faille dans des conditions contrôlées. | Kitploit
Outils/GitHubGitHub/abrewer251/cve-2025-62215_windows_kernel_pe
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationCTFApprentissage et ÉducationExploitation de Binaires
GitHubabrewer251/cve-2025-62215_windows_kernel_pe

CVE-2025-62215_Windows_Kernel_PE

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce PoC démontre une condition de course dans le noyau Windows conduisant à une vulnérabilité de double libération, permettant une élévation de privilèges locale vers SYSTEM. L'exploit utilise une manipulation de handles multithread et un heap spraying pour déclencher la faille dans des conditions contrôlées.

1924il y a 9 moisPas encore vérifié
Partager

CVE-2025-62215 Exploit PoC

Crédit du code original : https://github.com/dexterm300

🧨 Description

Ce dépôt contient une preuve de concept d'exploit pour CVE-2025-62215, une vulnérabilité de condition de concurrence dans le noyau Windows qui peut être déclenchée via la manipulation concurrente de handles d'objets du noyau. Dans des conditions spécifiques, cela entraîne un double-free, qui peut être exploité pour une élévation de privilèges locale vers SYSTEM.

L'exploit fonctionne de la manière suivante :

  • Création de plusieurs threads qui ouvrent et ferment rapidement des handles d'objets du noyau
  • Exploitation d'une fenêtre de temporisation pour déclencher des conditions de double-free
  • Utilisation de heap spraying pour manipuler la disposition de la mémoire
  • Détection des privilèges élevés à l'aide d'un thread de surveillance

⚠️ Avertissement

Ce code est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. L'exécuter sur des systèmes de production ou sans autorisation explicite est strictement interdit.


🛠️ Fonctionnalités

  • Déclencheur de condition de concurrence multithread
  • Heap spray pour le contrôle de la disposition mémoire
  • Vérification des privilèges via l'élévation du jeton d'accès
  • Mode test pour une exécution plus sûre
  • Journalisation thread-safe et arrêt gracieux
  • Dépendances minimales ; compilation propre avec cl.exe (MSVC)

🧪 Prérequis

  • Windows 10/11 (x64)
  • Compilateur MSVC (cl.exe) avec Debug CRT (/MDd)
  • Droits administrateur pour une élévation complète des privilèges
  • ntdll.dll pour les liaisons directes aux appels système

🛠️ Instructions de compilation

🪟 Visual Studio (Recommandé)

  1. Ouvrir dans Visual Studio
  2. Définir la configuration sur Debug x64
  3. Compiler et exécuter avec des privilèges élevés

🔧 Ligne de commande (PowerShell ou Developer CMD)

Peut nécessiter l'installation des outils de build C++ : https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"

root@kitploit:~
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe

[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM
Télécharger l’outil