Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-62215_analysis — Sviluppo di exploit per CVE-2025-62215 utilizzando Claude Code Agent Team | Kitploit
Strumenti/GitHubGitHub/uky007/cve-2025-62215_analysis
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitReverse EngineeringApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubuky007/cve-2025-62215_analysis

CVE-2025-62215_analysis

Sviluppo di exploit per CVE-2025-62215 utilizzando Claude Code Agent Team

Vedi Repository
27 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Analisi della vulnerabilità CVE-2025-62215

Progetto di ricerca sulla vulnerabilità di Windows Kernel Race Condition / Double-Free Privilege Escalation.

Panoramica

VoceDettaglio
CVECVE-2025-62215
ComponenteWindows Kernel (ntoskrnl.exe)
TipoRace Condition (CWE-362) / Double Free (CWE-415)
ImpattoEscalation locale dei privilegi → SYSTEM
CVSS 3.17.0 (HIGH) — AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
PatchPatch Tuesday di novembre 2025
StatoRegistrato in CISA KEV, sfruttato attivamente in the wild

Struttura del progetto

root@kitploit:~
.
├── README.md                           # This file
├── CLAUDE.md                           # Project context for Claude Code
├── report.md                           # Comprehensive vulnerability report
├── analysis.md                         # Static analysis of public (fake) PoC
├── TODO.md                             # Next steps and research plan
├── poc/
│   ├── exploit.h                       # Common definitions & undocumented types
│   ├── exploit.cpp                     # PoC skeleton (correct APIs)
│   └── Makefile                        # MSVC (nmake) build config
└── docs/
    ├── binary-acquisition.md           # How to obtain ntoskrnl.exe binaries
    ├── patch-analysis-guide.md         # IDA Pro + BinDiff analysis guide
    ├── detection-rules.md              # Sigma / Sysmon / ETW detection rules
    └── test-environment.md             # VM + WinDbg setup guide

Risultati chiave

Fase 1: Ricerca sulla vulnerabilità

  • CVE-2025-62215 è una vulnerabilità reale corretta con il Patch Tuesday di novembre 2025
  • Interessa tutte le versioni supportate di Windows (10, 11, Server 2019/2022/2025)
  • Sfruttata attivamente come zero-day, registrata in CISA KEV

Fase 1: Analisi del PoC pubblico

  • PoC pubblico (abrewer251/CVE-2025-62215_Windows_Kernel_PE) — falso/non funzionante
    • Utilizza un'API fittizia (NtCreateKernelObject)
    • La VirtualAlloc in modalità utente non può effettuare lo spray del kernel pool
    • Nessun meccanismo reale di escalation dei privilegi
    • Nessun elemento malware/backdoor rilevato

Fase 2: Sviluppo del PoC (Attuale)

  • Implementato lo scheletro del PoC con le API corrette del kernel Windows
  • Componenti funzionanti: controllo della versione, rilevamento VM, risoluzione NtDll, pool grooming, leak di EPROCESS
  • Bloccato: il trigger della race condition richiede l'analisi binaria (IDA Pro + BinDiff)

Prossimi passi

  1. Ottenere ntoskrnl.exe pre/post patch (vedi docs/binary-acquisition.md)
  2. Usare BinDiff per identificare la funzione corretta
  3. Completare la Fase 3 (trigger della vulnerabilità) in poc/exploit.cpp
  4. Testare in un ambiente VM isolato (vedi docs/test-environment.md)

Compilazione (Windows)

root@kitploit:~
# From VS Developer Command Prompt
cd poc
nmake
exploit.exe --check    # System check only

Disclaimer

Questo progetto è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza autorizzata.

Scarica lo strumento