Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-62215 — CVE-2025-62215: Condizione di gara del kernel Windows + Doppia liberazione EoP | Kitploit
Strumenti/GitHubGitHub/theman001/cve-2025-62215
Escalation di PrivilegiGenerazione di PayloadExploitShellcodeDebuggerApprendimento e FormazioneGenerazione di ShellcodeSviluppo PayloadBinary Exploitation
GitHubtheman001/cve-2025-62215

CVE-2025-62215

CVE-2025-62215: Condizione di gara del kernel Windows + Doppia liberazione EoP

21139 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-62215 INTEGRATED EXPLOIT SUITE v4.5

1. Panoramica del Progetto

Questo progetto è una suite di strumenti di exploit automatizzati mirati alle vulnerabilità di Race Condition e Double-Free del kernel Windows. Combina l'estrazione dinamica degli offset utilizzando il motore JS di WinDbg con il caricamento binario in tempo reale del motore di exploit C++, progettato per adattarsi flessibilmente ai cambiamenti dell'ambiente.


2. Componenti Principali

AutoGenerator.js (Script di automazione WinDbg)

Estrae in tempo reale gli offset EPROCESS (PID, ActiveProcessLinks, Token) dalla memoria del kernel del sistema di destinazione. Genera un file shellcode.asm personalizzato che riflette gli offset estratti. Chiama il compilatore NASM per produrre immediatamente un binario shellcode.bin eseguibile.

exploit.exe (Motore di Exploit C++)

Carica direttamente il file C:\exploit\shellcode.bin in memoria al momento dell'esecuzione. Per eludere KASLR, rivela l'indirizzo base di ntoskrnl.exe. Utilizza la tecnica del Pipe Spraying per manipolare il layout dell'heap del kernel e attivare la vulnerabilità. In caso di successo, esegue automaticamente una shell CMD con privilegi SYSTEM.


3. Istruzioni Dettagliate per l'Uso

Passo 1: Configurazione dell'Ambiente

  1. Creare la cartella C:\exploit.
  2. Verificare che nasm.exe sia registrato nelle variabili d'ambiente di sistema.
  3. Eseguire WinDbg come amministratore e connettersi al kernel di destinazione.

Passo 2: Generazione del Payload (WinDbg)

  1. Caricare lo script: .scriptload C:\path\to\AutoGenerator.js
  2. Eseguire il menu: dx Debugger.State.Scripts.AutoGenerator.Contents.invokeScript()
  3. Generare ASM: dx Debugger.State.Scripts.AutoGenerator.Contents.option1()
  4. Compilare BIN: dx Debugger.State.Scripts.AutoGenerator.Contents.option2()

Passo 3: Esecuzione dell'Exploit

  1. Eseguire exploit.exe già compilato. (Nessuna modifica del codice sorgente o ricompilazione necessaria)
  2. Attendere che il programma carichi shellcode.bin e attivi la race condition.
  3. Verificare che appaia una shell SYSTEM con un messaggio di successo dell'elevazione dei privilegi.

4. Avvertenze e Dichiarazione di Non Responsabilità

Questo strumento deve essere utilizzato esclusivamente per scopi di ricerca sulla sicurezza e didattici. L'esecuzione su sistemi non autorizzati può comportare responsabilità legali e, a causa della manipolazione del kernel, potrebbe causare BSOD (Blue Screen of Death) sul sistema di destinazione; utilizzarlo solo in ambienti di test.


5. Requisiti di Sistema

Windows 10/11 x64 (potrebbe richiedere modifiche agli offset dei gadget in base alla build specifica)
Visual Studio 2022 (per compilare exploit.cpp)
NASM (per compilare assembly)
WinDbg (versione con supporto API JavaScript)

Scarica lo strumento