Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29824-Exploit — Use after free in Windows Common Log File System Driver consente a un attaccante autorizzato di elevare i privilegi localmente. | Kitploit
Strumenti/GitHubGitHub/afanpan/cve-2025-29824-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitAnalisi MalwarePenetration TestingRed TeamingSviluppo PayloadBinary Exploitation
GitHubafanpan/cve-2025-29824-exploit

CVE-2025-29824-Exploit

Use after free in Windows Common Log File System Driver consente a un attaccante autorizzato di elevare i privilegi localmente.

2141 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

🚨 Exploit CVE-2025-29824: Catena Ransomware PipeMagic

📌 Panoramica della Vulnerabilità Critica

Vulnerabilità di Privilege Escalation in Windows CLFS → Hijack dei Privilegi SYSTEM
Sfruttata in attacchi ransomware attivi dal Gruppo di Minaccia Storm-2460

🖥️ Sistemi Interessati

Espandi Elenco Sistemi

🧩 Flusso della Catena Exploit

graph LR A[Accesso Iniziale] -->|certutil| B[Payload MSBuild Maligno] B --> C[Trojan PipeMagic] C -->|CVE-2025-29824| D[Exploit Kernel CLFS] D -->|RtlSetAllBits| E[Sovrascrittura Token 0xFFFFFFFF] E --> F[Privilegi SYSTEM] F --> G[Dump LSASS] G --> H[Distribuzione Ransomware]

  1. Accesso Iniziale
    Vettore sconosciuto → Siti compromessi tramite certutil

  2. Caricatore PipeMagic
    Trojan modulare (attivo dal 2022)

  3. Exploit Kernel
    // Logica di vulnerabilità principale CLFS_Trigger_Corruption(); RtlSetAllBits(exploit_process_token, 0xFFFFFFFF);

  4. Post-Sfruttamento
    • Dump della memoria LSASS → Furto di credenziali

    • Crittografia file con .random_extension

    • Distribuzione nota TOR RansomEXX

🌩️ Attribuzione e Cronologia degli Attacchi

| CVE | Anno | Ransomware | Vettore | | CVE-2023-28252 | 2023 | Nokoyawa | PipeMagic → CLFS | | CVE-2025-24983 | 2025 | Sconosciuto | PipeMagic → Win32K | | CVE-2025-29824 | 2025 | RansomEXX | PipeMagic → CLFS |

Settori Presi di Mira:
🏢 IT/USA Immobiliare • 🇻🇪 Venezuela Finanza • 🇪🇸 Spagna Software • 🇸🇦 Arabia Saudita Vendita al Dettaglio

🛡️ Requisiti di Mitigazione

  • Patch Applicata: Patch Tuesday MS Aprile 2025 ! Priorità di Rilevamento: attività certutil -> MSBuild
  • Blocca Pattern: manipolazione token RtlSetAllBits

Immunità Win11 24H2:
NtQuerySystemInformation limitata agli account SeDebugPrivilege

⚠️ Avviso Legale ed Etico

Questo exploit è pubblicato SOLO A SCOPI DI RICERCA.

Distribuzione ransomware attiva confermata in:

"Attacchi a IT/immobiliare (USA), finanza (Venezuela),

software (Spagna), vendita al dettaglio (Arabia Saudita)"

https://thehackernews.com/2025/04/pipemagic-trojan-exploits-windows-zero.html

!https://img.shields.io/badge/RISK-CRITICAL-red !https://img.shields.io/badge/PATCHED-April_2025-green !https://img.shields.io/badge/SCOPE-Win7→Server_2025-orange

Scarica lo strumento