
Claude Code Agent Team का उपयोग करके CVE-2025-62215 एक्सप्लॉइट विकास
Windows Kernel Race Condition / Double-Free Privilege Escalation की भेद्यता अनुसंधान परियोजना।
| आइटम | विवरण |
|---|---|
| CVE | CVE-2025-62215 |
| घटक | Windows Kernel (ntoskrnl.exe) |
| प्रकार | रेस कंडीशन (CWE-362) / डबल फ्री (CWE-415) |
| प्रभाव | स्थानीय विशेषाधिकार वृद्धि → SYSTEM |
| CVSS 3.1 | 7.0 (उच्च) — AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
| पैच | नवंबर 2025 पैच मंगलवार |
| स्थिति | CISA KEV में पंजीकृत, वास्तविक दुनिया में सक्रिय रूप से शोषित |
.
├── README.md # This file
├── CLAUDE.md # Project context for Claude Code
├── report.md # Comprehensive vulnerability report
├── analysis.md # Static analysis of public (fake) PoC
├── TODO.md # Next steps and research plan
├── poc/
│ ├── exploit.h # Common definitions & undocumented types
│ ├── exploit.cpp # PoC skeleton (correct APIs)
│ └── Makefile # MSVC (nmake) build config
└── docs/
├── binary-acquisition.md # How to obtain ntoskrnl.exe binaries
├── patch-analysis-guide.md # IDA Pro + BinDiff analysis guide
├── detection-rules.md # Sigma / Sysmon / ETW detection rules
└── test-environment.md # VM + WinDbg setup guide
abrewer251/CVE-2025-62215_Windows_Kernel_PE) — नकली/गैर-कार्यात्मक
NtCreateKernelObject) का उपयोग करता हैVirtualAlloc कर्नेल पूल को स्प्रे नहीं कर सकताdocs/binary-acquisition.md देखें)poc/exploit.cpp में चरण 3 (भेद्यता ट्रिगर) पूरा करेंdocs/test-environment.md देखें)# From VS Developer Command Prompt
cd poc
nmake
exploit.exe --check # System check only
यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है।