Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-62215-exploit-poc — CVE-2025-62215 est une vulnérabilité d'élévation de privilèges (EoP) dans le Windows Kernel, divulguée en novembre 2025 et confirmée comme étant activement exploitée en tant que zero-day. | Kitploit
Outils/GitHubGitHub/nullxall/cve-2025-62215-exploit-poc
Escalade de PrivilègesExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingExploitation de Binaires
GitHubnullxall/cve-2025-62215-exploit-poc

cve-2025-62215-exploit-poc

CVE-2025-62215 est une vulnérabilité d'élévation de privilèges (EoP) dans le Windows Kernel, divulguée en novembre 2025 et confirmée comme étant activement exploitée en tant que zero-day.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
16il y a 9 moisPas encore vérifié

Preuve de concept pour CVE-2025-62215

⚠️ AVERTISSEMENT - AVIS JURIDIQUE ET ÉTHIQUE

CE CODE EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE EN SÉCURITÉ.

  • N'UTILISEZ PAS ce code sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation écrite explicite de test
  • N'UTILISEZ PAS ce code à des fins malveillantes
  • L'accès non autorisé à des systèmes informatiques est illégal dans la plupart des juridictions
  • Les auteurs et contributeurs ne sont pas responsables de toute utilisation abusive de ce code
  • Utilisation à vos propres risques - ce code peut provoquer une instabilité du système ou des plantages

Aperçu de la vulnérabilité

CVE-2025-62215 est une vulnérabilité d'élévation de privilèges du noyau Windows :

  • Type : Élévation de privilèges (EoP)
  • Score CVSS : 7.0 (Élevé)
  • Causes racines :
    • Condition de concurrence dans la synchronisation des ressources du noyau (CWE-362)
    • Corruption mémoire par double libération (CWE-415)
  • Impact : Les utilisateurs locaux authentifiés peuvent élever leurs privilèges jusqu'à SYSTEM
  • Statut : Zero-day activement exploitée (corrigée en novembre 2025)

Détails techniques

Mécanisme de la vulnérabilité

  1. Condition de concurrence : Plusieurs threads du noyau accèdent à des ressources partagées sans synchronisation appropriée
  2. Fenêtre temporelle : Les attaquants exploitent la fenêtre temporelle pour manipuler les opérations du noyau
  3. Double libération : Après avoir remporté la course, un bug de double libération est déclenché, provoquant une corruption du tas
  4. Élévation de privilèges : La corruption du tas est exploitée pour exécuter du code arbitraire avec les privilèges SYSTEM

Systèmes affectés

  • Windows 10 (plusieurs versions)
  • Windows 11 (plusieurs versions)
  • Éditions Windows Server

Prérequis de compilation

  • Visual Studio 2019 ou ultérieur avec le SDK Windows
  • Windows Driver Kit (WDK) pour les composants du noyau (optionnel, pour les fonctionnalités avancées)
  • Privilèges administrateur pour les tests (uniquement sur les systèmes de test)

Compilation

root@kitploit:~
# Build the main exploit
cl.exe /EHsc /O2 exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:exploit.exe

# Build the advanced exploit module
cl.exe /EHsc /O2 advanced_exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:advanced_exploit.exe

# Build system info utility
cl.exe /EHsc /O2 system_info.cpp /link /SUBSYSTEM:CONSOLE /OUT:system_info.exe

# Or use the provided build script
build.bat

Utilisation

root@kitploit:~
# Run the PoC (requires local authentication)
exploit.exe

# With verbose output
exploit.exe --verbose

# Test mode (safer, won't attempt full exploitation)
exploit.exe --test

Atténuation

  • Appliquez les mises à jour de sécurité Windows de novembre 2025 ou ultérieures
  • Activez la protection de pile renforcée par le matériel en mode noyau
  • Surveillez les tentatives suspectes d'élévation de privilèges

Références

  • Entrée NVD
  • CWE-362 : Condition de concurrence
  • CWE-415 : Double libération

Divulgation responsable

Si vous découvrez des variantes supplémentaires ou des vulnérabilités connexes, veuillez les signaler via les canaux de divulgation responsable.

Licence

Ce code est fourni à des fins éducatives uniquement. Voir le fichier LICENSE pour plus de détails.

Télécharger l’outil