
元のコードのクレジット: https://github.com/dexterm300
このリポジトリには、CVE-2025-62215 の概念実証エクスプロイトが含まれています。これは、カーネルオブジェクトハンドルの同時操作によって引き起こされる Windows カーネルの競合状態(race condition)の脆弱性です。特定の条件下では、この脆弱性により二重解放(double-free)が発生し、SYSTEM へのローカル権限昇格に悪用される可能性があります。
このエクスプロイトは次の方法で動作します:
このコードは教育および許可されたセキュリティテストの目的のみで提供されています。本番システムまたは明示的な許可なしに実行することは固く禁止されています。
cl.exe (MSVC) でクリーンにビルド可能/MDd) を備えた MSVC (cl.exe) コンパイラntdll.dllDebug x64 に設定するC++ ビルドツールのインストールが必要な場合があります: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe
[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM