
यह PoC विंडोज कर्नेल में एक रेस कंडीशन प्रदर्शित करता है जो डबल-फ्री भेद्यता उत्पन्न करता है, जिससे SYSTEM तक स्थानीय विशेषाधिकार वृद्धि संभव होती है। यह एक्सप्लॉइट नियंत्रित स्थितियों में इस दोष को ट्रिगर करने के लिए मल्टीथ्रेडेड हैंडल हेरफेर और हीप स्प्रेइंग का उपयोग करता है।
मूल कोड का श्रेय: https://github.com/dexterm300
इस रिपॉजिटरी में CVE-2025-62215 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो विंडोज कर्नेल में एक रेस कंडीशन भेद्यता है, जिसे कर्नेल ऑब्जेक्ट हैंडल्स के समवर्ती हेरफेर के माध्यम से ट्रिगर किया जा सकता है। विशिष्ट परिस्थितियों में, इसके परिणामस्वरूप डबल-फ्री होता है, जिसे SYSTEM तक स्थानीय विशेषाधिकार वृद्धि के लिए एक्सप्लॉइट किया जा सकता है।
एक्सप्लॉइट निम्न प्रकार से कार्य करता है:
यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण प्रयोजनों के लिए प्रदान किया गया है। इसे प्रोडक्शन सिस्टम पर या स्पष्ट अनुमति के बिना चलाना सख्त रूप से प्रतिबंधित है।
cl.exe (MSVC) के साथ स्वच्छ रूप से बिल्ड होता है/MDd) के साथ MSVC (cl.exe) कंपाइलरntdll.dllDebug x64 पर सेट करेंC++ बिल्ड टूल्स इंस्टॉल करने की आवश्यकता हो सकती है: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe
[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM