
CVE-2025-62215: Windows Kernel Race Condition + Double-Free EoP
Ce projet est une suite d’outils d’exploitation automatisée ciblant les vulnérabilités de type Race Condition et Double-Free du noyau Windows. Il combine l’extraction dynamique d’offsets via le moteur JS de WinDbg avec le chargement en temps réel de binaires par le moteur d’exploitation C++, afin de s’adapter de manière flexible aux variations d’environnement.
Extrait en temps réel depuis la mémoire du noyau cible les offsets EPROCESS (PID, ActiveProcessLinks, Token). Génère un fichier shellcode.asm personnalisé qui reflète les offsets extraits. Appelle le compilateur NASM pour produire immédiatement un binaire shellcode.bin exécutable.
Charge directement le fichier C:\exploit\shellcode.bin au moment de l’exécution. Fuit l’adresse de base de ntoskrnl.exe pour contourner KASLR. Utilise la technique de Pipe Spraying pour manipuler la disposition du tas noyau et déclencher la vulnérabilité. En cas de succès, lance automatiquement un shell CMD avec les privilèges SYSTEM.
Cet outil doit être utilisé uniquement à des fins de recherche et d’éducation en sécurité. L’exécution sur un système non autorisé peut entraîner des poursuites judiciaires. En raison de la nature des manipulations du noyau, un BSOD (Blue Screen of Death) peut survenir sur le système cible ; veuillez donc l’utiliser exclusivement dans un environnement de test.
Windows 10/11 x64 (des ajustements d’offsets de gadgets sont nécessaires selon la build spécifique) Visual Studio 2022 (pour la compilation de exploit.cpp) NASM (pour la compilation de l’assembleur) WinDbg (version avec prise en charge de l’API JavaScript)