Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-62215_Windows_Kernel_PE — Questa PoC dimostra una race condition nel kernel di Windows che porta a una vulnerabilità double-free, consentendo l'escalation dei privilegi locali a SYSTEM. L'exploit utilizza la manipolazione multithreaded degli handle e heap spraying per innescare il difetto in condizioni controllate. | Kitploit
Strumenti/GitHubGitHub/abrewer251/cve-2025-62215_windows_kernel_pe
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitCTFApprendimento e FormazioneBinary Exploitation
GitHubabrewer251/cve-2025-62215_windows_kernel_pe

CVE-2025-62215_Windows_Kernel_PE

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questa PoC dimostra una race condition nel kernel di Windows che porta a una vulnerabilità double-free, consentendo l'escalation dei privilegi locali a SYSTEM. L'exploit utilizza la manipolazione multithreaded degli handle e heap spraying per innescare il difetto in condizioni controllate.

19269 mesi faNon ancora revisionato
Condividi

CVE-2025-62215 Exploit PoC

Crediti del codice originale: https://github.com/dexterm300

🧨 Descrizione

Questo repository contiene un proof-of-concept exploit per CVE-2025-62215, una vulnerabilità race condition nel kernel Windows che può essere innescata tramite manipolazione concorrente di handle di oggetti del kernel. In condizioni specifiche, ciò provoca un double-free, che può essere sfruttato per elevazione dei privilegi locali a SYSTEM.

L'exploit funziona:

  • Creando più thread che aprono e chiudono rapidamente handle di oggetti del kernel
  • Sfruttando una finestra temporale per innescare condizioni di double-free
  • Utilizzando heap spraying per manipolare il layout della memoria
  • Rilevando privilegi elevati tramite un thread di monitoraggio

⚠️ Disclaimer

Questo codice è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. Eseguirlo su sistemi di produzione o senza autorizzazione esplicita è severamente vietato.


🛠️ Funzionalità

  • Trigger di race condition multithread
  • Heap spray per il controllo del layout
  • Controllo dei privilegi tramite elevazione del token di accesso
  • Modalità test per un'esecuzione più sicura
  • Logging thread-safe e arresto graduale
  • Dipendenze minime; compila facilmente con cl.exe (MSVC)

🧪 Requisiti

  • Windows 10/11 (x64)
  • Compilatore MSVC (cl.exe) con Debug CRT (/MDd)
  • Diritti di amministratore per la piena elevazione dei privilegi
  • ntdll.dll per i binding diretti delle syscall

🛠️ Istruzioni di compilazione

🪟 Visual Studio (Consigliato)

  1. Aprire in Visual Studio
  2. Impostare la configurazione su Debug x64
  3. Compilare ed eseguire con privilegi elevati

🔧 Riga di comando (PowerShell o Developer CMD)

Potrebbe essere necessario installare gli strumenti di compilazione C++: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"

root@kitploit:~
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe

[*] Avvio dello sfruttamento di CVE-2025-62215...
[*] Esecuzione dell'heap spray...
[+] Allocati 100 chunk di heap
[*] Creazione di 8 thread per innescare la race condition...
[*] In attesa della race condition...
[+] SUCCESSO: Rilevata elevazione dei privilegi!
[+] SFRUTTAMENTO RIUSCITO!
[+] Privilegi elevati a SYSTEM
Scarica lo strumento