
Questa PoC dimostra una race condition nel kernel di Windows che porta a una vulnerabilità double-free, consentendo l'escalation dei privilegi locali a SYSTEM. L'exploit utilizza la manipolazione multithreaded degli handle e heap spraying per innescare il difetto in condizioni controllate.
Crediti del codice originale: https://github.com/dexterm300
Questo repository contiene un proof-of-concept exploit per CVE-2025-62215, una vulnerabilità race condition nel kernel Windows che può essere innescata tramite manipolazione concorrente di handle di oggetti del kernel. In condizioni specifiche, ciò provoca un double-free, che può essere sfruttato per elevazione dei privilegi locali a SYSTEM.
L'exploit funziona:
Questo codice è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. Eseguirlo su sistemi di produzione o senza autorizzazione esplicita è severamente vietato.
cl.exe (MSVC)cl.exe) con Debug CRT (/MDd)ntdll.dll per i binding diretti delle syscallDebug x64Potrebbe essere necessario installare gli strumenti di compilazione C++: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe
[*] Avvio dello sfruttamento di CVE-2025-62215...
[*] Esecuzione dell'heap spray...
[+] Allocati 100 chunk di heap
[*] Creazione di 8 thread per innescare la race condition...
[*] In attesa della race condition...
[+] SUCCESSO: Rilevata elevazione dei privilegi!
[+] SFRUTTAMENTO RIUSCITO!
[+] Privilegi elevati a SYSTEM