Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-62215 — CVE-2025-62215: Windows Kernel Race Condition + Double-Free EoP | Kitploit
Outils/GitHubGitHub/theman001/cve-2025-62215
Privilege EscalationPayload GenerationExploitationShellcodeDebuggersLearning & EducationShellcode GenerationPayload DevelopmentBinary Exploitation
GitHubtheman001/cve-2025-62215

CVE-2025-62215

CVE-2025-62215: Windows Kernel Race Condition + Double-Free EoP

21il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

CVE-2025-62215 INTEGRATED EXPLOIT SUITE v4.5

1. Aperçu du projet

Ce projet est une suite d’outils d’exploitation automatisée ciblant les vulnérabilités de type Race Condition et Double-Free du noyau Windows. Il combine l’extraction dynamique d’offsets via le moteur JS de WinDbg avec le chargement en temps réel de binaires par le moteur d’exploitation C++, afin de s’adapter de manière flexible aux variations d’environnement.


2. Composants principaux

AutoGenerator.js (Script d’automatisation WinDbg)

Extrait en temps réel depuis la mémoire du noyau cible les offsets EPROCESS (PID, ActiveProcessLinks, Token). Génère un fichier shellcode.asm personnalisé qui reflète les offsets extraits. Appelle le compilateur NASM pour produire immédiatement un binaire shellcode.bin exécutable.

exploit.exe (Moteur d’exploitation C++)

Charge directement le fichier C:\exploit\shellcode.bin au moment de l’exécution. Fuit l’adresse de base de ntoskrnl.exe pour contourner KASLR. Utilise la technique de Pipe Spraying pour manipuler la disposition du tas noyau et déclencher la vulnérabilité. En cas de succès, lance automatiquement un shell CMD avec les privilèges SYSTEM.


3. Méthode d’utilisation détaillée

Étape 1 : Configuration de l’environnement

  1. Créez le dossier C:\exploit.
  2. Assurez-vous que nasm.exe est présent dans les variables d’environnement système.
  3. Lancez WinDbg en mode administrateur et connectez-vous au noyau cible.

Étape 2 : Génération de la charge utile (WinDbg)

  1. Chargement du script : .scriptload C:\path\to\AutoGenerator.js
  2. Exécution du menu : dx Debugger.State.Scripts.AutoGenerator.Contents.invokeScript()
  3. Génération de l’ASM : dx Debugger.State.Scripts.AutoGenerator.Contents.option1()
  4. Compilation du BIN : dx Debugger.State.Scripts.AutoGenerator.Contents.option2()

Étape 3 : Lancement de l’exploitation

  1. Exécutez l’exploit.exe compilé (aucune modification ou recompilation du code source nécessaire).
  2. Attendez que le programme charge shellcode.bin et déclenche la condition de course.
  3. Vérifiez qu’un shell SYSTEM apparaît avec le message de succès d’élévation de privilèges.

4. Avertissements et clause de non-responsabilité

Cet outil doit être utilisé uniquement à des fins de recherche et d’éducation en sécurité. L’exécution sur un système non autorisé peut entraîner des poursuites judiciaires. En raison de la nature des manipulations du noyau, un BSOD (Blue Screen of Death) peut survenir sur le système cible ; veuillez donc l’utiliser exclusivement dans un environnement de test.


5. Configuration système requise

Windows 10/11 x64 (des ajustements d’offsets de gadgets sont nécessaires selon la build spécifique) Visual Studio 2022 (pour la compilation de exploit.cpp) NASM (pour la compilation de l’assembleur) WinDbg (version avec prise en charge de l’API JavaScript)

Télécharger l’outil