Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-62215-exploit-poc — CVE-2025-62215 è una vulnerabilità di elevazione dei privilegi (EoP) nel kernel di Windows, divulgata a novembre 2025 e confermata essere attivamente sfruttata come zero-day. | Kitploit
Strumenti/GitHubGitHub/nullxall/cve-2025-62215-exploit-poc
Escalation di PrivilegiExploitPenetration TestingApprendimento e FormazioneRed TeamingBinary Exploitation
GitHubnullxall/cve-2025-62215-exploit-poc

cve-2025-62215-exploit-poc

CVE-2025-62215 è una vulnerabilità di elevazione dei privilegi (EoP) nel kernel di Windows, divulgata a novembre 2025 e confermata essere attivamente sfruttata come zero-day.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
169 mesi faNon ancora revisionato

CVE-2025-62215 Prova di concetto

⚠️ AVVERTENZA - NOTA LEGALE ED ETICA

QUESTO CODICE È SOLO PER SCOPI EDUCATIVI E DI RICERCA SULLA SICUREZZA.

  • NON utilizzare questo codice su sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione scritta al test
  • NON utilizzare questo codice per scopi dannosi
  • L'accesso non autorizzato a sistemi informatici è illegale nella maggior parte delle giurisdizioni
  • Gli autori e i collaboratori non sono responsabili di qualsiasi uso improprio di questo codice
  • Utilizzare a proprio rischio: questo codice può causare instabilità del sistema o crash

Panoramica della vulnerabilità

CVE-2025-62215 è una vulnerabilità di escalation dei privilegi del kernel Windows:

  • Tipo: Elevazione dei privilegi (EoP)
  • Punteggio CVSS: 7.0 (Alto)
  • Cause principali:
    • Condizione di gara nella sincronizzazione delle risorse del kernel (CWE-362)
    • Corruzione della memoria double-free (CWE-415)
  • Impatto: gli utenti autenticati localmente possono elevare i privilegi a SYSTEM
  • Stato: zero-day sfruttata attivamente (corretta a novembre 2025)

Dettagli tecnici

Meccanismo della vulnerabilità

  1. Condizione di gara: più thread del kernel accedono a risorse condivise senza una corretta sincronizzazione
  2. Finestra temporale: gli attaccanti sfruttano la finestra temporale per manipolare le operazioni del kernel
  3. Double-free: dopo aver vinto la gara, viene innescato un bug double-free che causa la corruzione dell'heap
  4. Escalation dei privilegi: la corruzione dell'heap viene sfruttata per eseguire codice arbitrario con privilegi SYSTEM

Sistemi interessati

  • Windows 10 (più versioni)
  • Windows 11 (più versioni)
  • edizioni di Windows Server

Requisiti di compilazione

  • Visual Studio 2019 o successivo con Windows SDK
  • Windows Driver Kit (WDK) per componenti del kernel (facoltativo, per funzionalità avanzate)
  • Privilegi di amministratore per i test (solo su sistemi di test)

Compilazione

root@kitploit:~
# Build the main exploit
cl.exe /EHsc /O2 exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:exploit.exe

# Build the advanced exploit module
cl.exe /EHsc /O2 advanced_exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:advanced_exploit.exe

# Build system info utility
cl.exe /EHsc /O2 system_info.cpp /link /SUBSYSTEM:CONSOLE /OUT:system_info.exe

# Or use the provided build script
build.bat

Utilizzo

root@kitploit:~
# Run the PoC (requires local authentication)
exploit.exe

# With verbose output
exploit.exe --verbose

# Test mode (safer, won't attempt full exploitation)
exploit.exe --test

Mitigazione

  • Applicare gli aggiornamenti di sicurezza di Windows di novembre 2025 o successivi
  • Abilitare la protezione dello stack imposta dall'hardware in modalità kernel
  • Monitorare i tentativi sospetti di escalation dei privilegi

Riferimenti

  • Voce NVD
  • CWE-362: Condizione di gara
  • CWE-415: Double Free

Divulgazione responsabile

Se si scoprono varianti aggiuntive o vulnerabilità correlate, si prega di segnalarle tramite i canali di divulgazione responsabile.

Licenza

Questo codice è fornito solo a scopo educativo. Consultare il file LICENSE per i dettagli.

Scarica lo strumento