
CVE-2025-62215: Condizione di gara del kernel Windows + Doppia liberazione EoP
Questo progetto è una suite di strumenti di exploit automatizzati mirati alle vulnerabilità di Race Condition e Double-Free del kernel Windows. Combina l'estrazione dinamica degli offset utilizzando il motore JS di WinDbg con il caricamento binario in tempo reale del motore di exploit C++, progettato per adattarsi flessibilmente ai cambiamenti dell'ambiente.
Estrae in tempo reale gli offset EPROCESS (PID, ActiveProcessLinks, Token) dalla memoria del kernel del sistema di destinazione. Genera un file shellcode.asm personalizzato che riflette gli offset estratti. Chiama il compilatore NASM per produrre immediatamente un binario shellcode.bin eseguibile.
Carica direttamente il file C:\exploit\shellcode.bin in memoria al momento dell'esecuzione. Per eludere KASLR, rivela l'indirizzo base di ntoskrnl.exe. Utilizza la tecnica del Pipe Spraying per manipolare il layout dell'heap del kernel e attivare la vulnerabilità. In caso di successo, esegue automaticamente una shell CMD con privilegi SYSTEM.
Questo strumento deve essere utilizzato esclusivamente per scopi di ricerca sulla sicurezza e didattici. L'esecuzione su sistemi non autorizzati può comportare responsabilità legali e, a causa della manipolazione del kernel, potrebbe causare BSOD (Blue Screen of Death) sul sistema di destinazione; utilizzarlo solo in ambienti di test.
Windows 10/11 x64 (potrebbe richiedere modifiche agli offset dei gadget in base alla build specifica)
Visual Studio 2022 (per compilare exploit.cpp)
NASM (per compilare assembly)
WinDbg (versione con supporto API JavaScript)