Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24990 — CVE-2025-24990 Research writeup | Kitploit
Strumenti/GitHubGitHub/sentinel-aidefense/cve-2025-24990
Vulnerability AnalysisThreat IntelligencePapers & ResearchLearning & Education
GitHubsentinel-aidefense/cve-2025-24990

CVE-2025-24990

CVE-2025-24990 Research writeup

Vedi Repository
24 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24990 — Dereferenziazione di puntatore non attendibile in Windows (EoP)

CVE Impact CWE CISA KEV Status

Analisi di ricerca di Sentinel AI Defense. Solo analisi difensiva — nessun exploit funzionante o PoC viene pubblicato qui.

Un componente Windows privilegiato dereferenzia un puntatore ricevuto da un contesto non attendibile senza convalidarlo, offrendo a un attaccante con privilegi ridotti accesso arbitrario alla memoria e un percorso affidabile verso SYSTEM. Sfruttato in natura nel 2025.

📄 Analisi completa: https://sentinelaidefense.com/posts/cve-2025-24990-windows-untrusted-pointer.html


Panoramica

CVE-2025-24990 è una vulnerabilità di dereferenziazione di puntatore non attendibile in Microsoft Windows. Consente a un attaccante di aumentare i privilegi o eseguire codice arbitrario sfruttando la convalida impropria di puntatori ricevuti da fonti non attendibili.

Il difetto è stato attivamente sfruttato in natura nel 2025 ed è stato aggiunto al catalogo CISA KEV. Viene spesso utilizzato in scenari di escalation di privilegi locali e può essere combinato con altre vulnerabilità per un impatto più ampio. Corretto da Microsoft negli aggiornamenti di sicurezza del 2025.

Versioni interessate

Interessa diverse edizioni di:

  • Windows 10
  • Windows 11
  • Windows Server (build 2016–2025)

La vulnerabilità risiede tipicamente nei componenti principali di Windows (kernel o servizi di sistema) che gestiscono input non attendibili.

Analisi tecnica (causa radice)

La causa radice è la convalida impropria di un puntatore passato dalla modalità utente o da un altro contesto non attendibile a un componente con privilegi più elevati (es., kernel). Quando il sistema dereferenzia questo puntatore senza controlli adeguati, un attaccante può controllare l'accesso alla memoria, portando a primitive di lettura/scrittura arbitrarie o all'esecuzione diretta di codice in un contesto elevato.

Questa classe di bug (dereferenziazione di puntatore non attendibile) è una fonte comune di escalation di privilegi e divulgazione di informazioni in Windows.

Catena di attacco

  1. L'attaccante ottiene l'esecuzione iniziale di codice a un livello di privilegio basso (es., tramite phishing, un documento dannoso o un accesso già esistente).
  2. Attiva la vulnerabilità passando un puntatore appositamente creato al componente vulnerabile.
  3. Ottiene accesso arbitrario alla memoria o esecuzione di codice a un livello di privilegio più elevato (spesso SYSTEM).
  4. Esegue ulteriori azioni: dump delle credenziali, movimento laterale o distribuzione di ransomware.

Viene spesso combinata con exploit di browser o applicazioni per il compromesso completo del sistema.

Guida al rilevamento

  • Monitorare i log di sicurezza di Windows per eventi sospetti di escalation di privilegi o attività insolite in modalità kernel.
  • Cercare crash o anomalie nei processi di sistema correlati alla gestione dei puntatori.
  • Gli strumenti EDR dovrebbero segnalare rapide sequenze di operazioni di memoria o tentativi di accesso alle strutture del kernel dalla modalità utente.
  • Indicatori comportamentali: creazione inattesa di processi a livello SYSTEM dopo attività in modalità utente.

Indicatori di compromissione

  • Pattern di exploit specifici che prendono di mira il componente Windows vulnerabile (spesso osservati nei kit di exploit).
  • Artefatti post-exploitation: dump di LSASS, nuovi account privilegiati o caricamento insolito di driver.
  • Hash noti di strumenti di exploit o payload associati alle campagne del 2025.

Mitigazione

  • Installare gli aggiornamenti di sicurezza Microsoft del 2025 (in particolare quelli che affrontano questa CVE).
  • Abilitare le mitigazioni avanzate di Windows come HVCI (Integrità del codice protetta dall'hypervisor), Credential Guard e Protezione dei dati del kernel.
  • Utilizzare i principi del minimo privilegio e il controllo delle applicazioni (es., AppLocker o WDAC).
  • Mantenere aggiornate le soluzioni EDR con regole basate sul comportamento per l'escalation di privilegi.

Questa vulnerabilità sottolinea l'importanza di un'applicazione tempestiva delle patch e delle funzionalità di sicurezza moderne di Windows, poiché i problemi di puntatori non attendibili rimangono un vettore affidabile per gli attaccanti che cercano accesso a SYSTEM.

Riferimenti

  • Advisory MSRC di Microsoft per CVE-2025-24990
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-24990
  • Catalogo CISA delle vulnerabilità note sfruttate

Esclusione di responsabilità

Questo repository è pubblicato solo a scopo difensivo ed educativo. Contiene analisi, logica di rilevamento e indicazioni di mitigazione. Non viene fornito alcun codice di exploit funzionante. Utilizzare queste informazioni solo su sistemi su cui si è autorizzati a testare e difendere.


Mantenuto da Sentinel AI Defense · Risultati condivisi responsabilmente nell'ambito di una divulgazione coordinata.

Scarica lo strumento