Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-62215_Windows_Kernel_PE — यह PoC विंडोज कर्नेल में एक रेस कंडीशन प्रदर्शित करता है जो डबल-फ्री भेद्यता उत्पन्न करता है, जिससे SYSTEM तक स्थानीय विशेषाधिकार वृद्धि संभव होती है। यह एक्सप्लॉइट नियंत्रित स्थितियों में इस दोष को ट्रिगर करने के लिए मल्टीथ्रेडेड हैंडल हेरफेर और हीप स्प्रेइंग का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/abrewer251/cve-2025-62215_windows_kernel_pe
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणCTFलर्निंग और शिक्षाबाइनरी शोषण
GitHubabrewer251/cve-2025-62215_windows_kernel_pe

CVE-2025-62215_Windows_Kernel_PE

यह PoC विंडोज कर्नेल में एक रेस कंडीशन प्रदर्शित करता है जो डबल-फ्री भेद्यता उत्पन्न करता है, जिससे SYSTEM तक स्थानीय विशेषाधिकार वृद्धि संभव होती है। यह एक्सप्लॉइट नियंत्रित स्थितियों में इस दोष को ट्रिगर करने के लिए मल्टीथ्रेडेड हैंडल हेरफेर और हीप स्प्रेइंग का उपयोग करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1921310 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-62215 एक्सप्लॉइट PoC

मूल कोड का श्रेय: https://github.com/dexterm300

🧨 विवरण

इस रिपॉजिटरी में CVE-2025-62215 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो विंडोज कर्नेल में एक रेस कंडीशन भेद्यता है, जिसे कर्नेल ऑब्जेक्ट हैंडल्स के समवर्ती हेरफेर के माध्यम से ट्रिगर किया जा सकता है। विशिष्ट परिस्थितियों में, इसके परिणामस्वरूप डबल-फ्री होता है, जिसे SYSTEM तक स्थानीय विशेषाधिकार वृद्धि के लिए एक्सप्लॉइट किया जा सकता है।

एक्सप्लॉइट निम्न प्रकार से कार्य करता है:

  • कई थ्रेड बनाना जो कर्नेल ऑब्जेक्ट हैंडल्स को तेजी से खोलते और बंद करते हैं
  • डबल-फ्री स्थितियों को ट्रिगर करने के लिए टाइमिंग विंडो का फायदा उठाना
  • मेमोरी लेआउट में हेरफेर करने के लिए हीप स्प्रे का उपयोग करना
  • मॉनिटर थ्रेड का उपयोग करके बढ़े हुए विशेषाधिकारों का पता लगाना

⚠️ अस्वीकरण

यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण प्रयोजनों के लिए प्रदान किया गया है। इसे प्रोडक्शन सिस्टम पर या स्पष्ट अनुमति के बिना चलाना सख्त रूप से प्रतिबंधित है।


🛠️ विशेषताएँ

  • मल्टीथ्रेडेड रेस कंडीशन ट्रिगर
  • लेआउट नियंत्रण के लिए हीप स्प्रे
  • एक्सेस टोकन एलिवेशन का उपयोग करके विशेषाधिकार जाँच
  • सुरक्षित निष्पादन के लिए परीक्षण मोड
  • थ्रेड-सेफ लॉगिंग और सुचारू शटडाउन
  • न्यूनतम निर्भरताएँ; cl.exe (MSVC) के साथ स्वच्छ रूप से बिल्ड होता है

🧪 आवश्यकताएँ

  • Windows 10/11 (x64)
  • डिबग CRT (/MDd) के साथ MSVC (cl.exe) कंपाइलर
  • पूर्ण विशेषाधिकार वृद्धि के लिए एडमिनिस्ट्रेटर अधिकार
  • सीधे syscall बाइंडिंग के लिए ntdll.dll

🛠️ बिल्ड निर्देश

🪟 विज़ुअल स्टूडियो (अनुशंसित)

  1. विज़ुअल स्टूडियो में खोलें
  2. कॉन्फ़िगरेशन को Debug x64 पर सेट करें
  3. बढ़े हुए विशेषाधिकारों के साथ बिल्ड करें और चलाएँ

🔧 कमांड लाइन (PowerShell या Developer CMD)

C++ बिल्ड टूल्स इंस्टॉल करने की आवश्यकता हो सकती है: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"

cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe

[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM
टूल डाउनलोड करें