Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-62215-exploit-poc — CVE-2025-62215 Windows Kernel में एक Elevation of Privilege (EoP) भेद्यता है, जिसे नवंबर 2025 में सार्वजनिक किया गया था और zero-day के रूप में सक्रिय रूप से शोषित किए जाने की पुष्टि हुई है। | Kitploit
उपकरण/GitHubGitHub/nullxall/cve-2025-62215-exploit-poc
विशेषाधिकार वृद्धिशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगबाइनरी शोषण
GitHubnullxall/cve-2025-62215-exploit-poc

cve-2025-62215-exploit-poc

CVE-2025-62215 Windows Kernel में एक Elevation of Privilege (EoP) भेद्यता है, जिसे नवंबर 2025 में सार्वजनिक किया गया था और zero-day के रूप में सक्रिय रूप से शोषित किए जाने की पुष्टि हुई है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
169 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-62215 प्रूफ-ऑफ-कॉन्सेप्ट

⚠️ चेतावनी - कानूनी और नैतिक सूचना

यह कोड केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है।

  • न करें इस कोड का उपयोग उन सिस्टमों पर जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास नहीं है
  • न करें इस कोड का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए
  • कंप्यूटर सिस्टमों तक अनधिकृत पहुँच अधिकांश न्यायक्षेत्रों में अवैध है
  • लेखक और योगदानकर्ता इस कोड के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं
  • अपने जोखिम पर उपयोग करें - यह कोड सिस्टम में अस्थिरता या क्रैश का कारण बन सकता है

भेद्यता अवलोकन

CVE-2025-62215 एक Windows Kernel विशेषाधिकार वृद्धि भेद्यता है:

  • प्रकार: विशेषाधिकार वृद्धि (EoP)
  • CVSS स्कोर: 7.0 (उच्च)
  • मूल कारण:
    • कर्नेल संसाधन तुल्यकालन में रेस कंडीशन (CWE-362)
    • डबल-फ्री मेमोरी भ्रष्टाचार (CWE-415)
  • प्रभाव: स्थानीय प्रमाणित उपयोगकर्ता SYSTEM विशेषाधिकारों तक वृद्धि कर सकते हैं
  • स्थिति: सक्रिय रूप से शोषित ज़ीरो-डे (नवंबर 2025 में पैच किया गया)

तकनीकी विवरण

भेद्यता तंत्र

  1. रेस कंडीशन: कई कर्नेल थ्रेड्स उचित तुल्यकालन के बिना साझा संसाधनों तक पहुँचते हैं
  2. टाइमिंग विंडो: हमलावर कर्नेल संचालनों में हेरफेर करने के लिए टाइमिंग विंडो का शोषण करते हैं
  3. डबल-फ्री: रेस जीतने के बाद, एक डबल-फ्री बग ट्रिगर होता है, जिससे हीप भ्रष्टाचार होता है
  4. विशेषाधिकार वृद्धि: हीप भ्रष्टाचार का उपयोग SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने के लिए किया जाता है

प्रभावित सिस्टम

  • Windows 10 (कई संस्करण)
  • Windows 11 (कई संस्करण)
  • Windows Server संस्करण

निर्माण आवश्यकताएँ

  • Visual Studio 2019 या बाद का संस्करण Windows SDK के साथ
  • कर्नेल घटकों के लिए Windows Driver Kit (WDK) (वैकल्पिक, उन्नत सुविधाओं के लिए)
  • परीक्षण के लिए व्यवस्थापक विशेषाधिकार (केवल परीक्षण सिस्टमों पर)

संकलन

root@kitploit:~
# Build the main exploit
cl.exe /EHsc /O2 exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:exploit.exe

# Build the advanced exploit module
cl.exe /EHsc /O2 advanced_exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:advanced_exploit.exe

# Build system info utility
cl.exe /EHsc /O2 system_info.cpp /link /SUBSYSTEM:CONSOLE /OUT:system_info.exe

# Or use the provided build script
build.bat

उपयोग

root@kitploit:~
# Run the PoC (requires local authentication)
exploit.exe

# With verbose output
exploit.exe --verbose

# Test mode (safer, won't attempt full exploitation)
exploit.exe --test

शमन

  • नवंबर 2025 या उसके बाद के Windows सुरक्षा अद्यतन लागू करें
  • कर्नेल-मोड हार्डवेयर-प्रवर्तित स्टैक सुरक्षा सक्षम करें
  • संदिग्ध विशेषाधिकार वृद्धि प्रयासों की निगरानी करें

संदर्भ

  • NVD Entry
  • CWE-362: Race Condition
  • CWE-415: Double Free

जिम्मेदार प्रकटीकरण

यदि आप अतिरिक्त वेरिएंट या संबंधित भेद्यताएँ खोजते हैं, तो कृपया उन्हें जिम्मेदार प्रकटीकरण चैनलों के माध्यम से रिपोर्ट करें।

लाइसेंस

यह कोड केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें