Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/theman001/cve-2025-62215
विशेषाधिकार वृद्धिपेलोड जनरेशनशोषणशेलकोडडीबगर्सलर्निंग और शिक्षाशेलकोड जनरेशनपेलोड डेवलपमेंटबाइनरी शोषण
GitHubtheman001/cve-2025-62215

CVE-2025-62215

CVE-2025-62215: Windows कर्नेल रेस कंडीशन + डबल-फ्री EoP

2168 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2025-62215 INTEGRATED EXPLOIT SUITE v4.5

1. परियोजना अवलोकन

यह परियोजना विंडोज कर्नेल में रेस कंडीशन और डबल-फ्री कमजोरियों को लक्षित करने वाले स्वचालित एक्सप्लॉइट टूलों का एक संग्रह है। यह WinDbg JS इंजन का उपयोग करके डायनामिक ऑफसेट निष्कर्षण और C++ एक्सप्लॉइट इंजन की रीयल-टाइम बाइनरी लोडिंग तकनीक को जोड़ता है, ताकि पर्यावरणीय परिवर्तनों के प्रति लचीला प्रतिक्रिया सुनिश्चित हो सके।


2. मुख्य घटक

AutoGenerator.js (WinDbg Automation Script)

  • लक्ष्य प्रणाली के कर्नेल मेमोरी से रीयल-टाइम में EPROCESS ऑफसेट (PID, ActiveProcessLinks, Token) निकालता है।
  • निकाले गए ऑफसेट को दर्शाते हुए एक अनुकूलित shellcode.asm उत्पन्न करता है।
  • NASM कंपाइलर को कॉल करके तुरंत निष्पादन योग्य shellcode.bin बाइनरी तैयार करता है।

exploit.exe (C++ Exploit Engine)

  • निष्पादन के समय, यह सीधे C:\exploit\shellcode.bin फ़ाइल को लोड करके मेमोरी में रखता है।
  • KASLR को बायपास करने के लिए ntoskrnl.exe का बेस पता लीक करता है।
  • पाइप स्प्रेइंग तकनीक का उपयोग करके कर्नेल हीप लेआउट को हेरफेर करता है और कमजोरी को ट्रिगर करता है।
  • सफल होने पर, यह स्वचालित रूप से SYSTEM विशेषाधिकारों के साथ CMD शेल चलाता है।

3. विस्तृत उपयोग विधि

चरण 1: पर्यावरण सेटअप

  1. C:\exploit\ फ़ोल्डर बनाएं।
  2. सुनिश्चित करें कि nasm.exe सिस्टम पर्यावरण चर में पंजीकृत है।
  3. WinDbg को व्यवस्थापक के रूप में चलाएँ और लक्ष्य कर्नेल से कनेक्ट करें।

चरण 2: पेलोड जनरेशन (WinDbg)

  1. स्क्रिप्ट लोड करें: .scriptload C:\path\to\AutoGenerator.js
  2. मेनू चलाएँ: dx Debugger.State.Scripts.AutoGenerator.Contents.invokeScript()
  3. ASM जनरेट करें: dx Debugger.State.Scripts.AutoGenerator.Contents.option1()
  4. BIN कंपाइल करें: dx Debugger.State.Scripts.AutoGenerator.Contents.option2()

चरण 3: एक्सप्लॉइट निष्पादन

  1. बिल्ट exploit.exe चलाएँ। (अलग से स्रोत संशोधन या पुनर्निर्माण की आवश्यकता नहीं)
  2. प्रोग्राम के shellcode.bin लोड करने और रेस कंडीशन ट्रिगर करने तक प्रतीक्षा करें।
  3. सत्यापित करें कि विशेषाधिकार वृद्धि सफलता संदेश के साथ SYSTEM शेल पॉप अप होता है।

4. सावधानियां और अस्वीकरण

यह उपकरण केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए उपयोग किया जाना चाहिए। अनधिकृत प्रणालियों पर निष्पादन कानूनी दायित्व उत्पन्न कर सकता है, और कर्नेल हेरफेर की प्रकृति के कारण लक्ष्य प्रणाली में BSOD (ब्लू स्क्रीन ऑफ डेथ) हो सकता है, इसलिए कृपया इसे केवल परीक्षण वातावरण में उपयोग करें।


5. सिस्टम आवश्यकताएँ

Windows 10/11 x64 (विशिष्ट बिल्ड के अनुसार गैजेट ऑफसेट संशोधन आवश्यक) Visual Studio 2022 (exploit.cpp निर्माण के लिए) NASM (असेंबली कंपाइलेशन के लिए) WinDbg (JavaScript API समर्थन वाला संस्करण)

टूल डाउनलोड करें