Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-62215_Windows_Kernel_PE — このPoCは、Windowsカーネルの競合状態を実証し、二重解放の脆弱性を引き起こすことで、SYSTEMへのローカル権限昇格を可能にします。このエクスプロイトは、マルチスレッドによるハンドル操作とヒープスプレーを使用して、制御された条件下で欠陥をトリガーします。 | Kitploit
ツール/GitHubGitHub/abrewer251/cve-2025-62215_windows_kernel_pe
特権昇格脆弱性分析エクスプロイトCTF学習と教育バイナリエクスプロイト
GitHubabrewer251/cve-2025-62215_windows_kernel_pe

CVE-2025-62215_Windows_Kernel_PE

このPoCは、Windowsカーネルの競合状態を実証し、二重解放の脆弱性を引き起こすことで、SYSTEMへのローカル権限昇格を可能にします。このエクスプロイトは、マルチスレッドによるハンドル操作とヒープスプレーを使用して、制御された条件下で欠陥をトリガーします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1929ヶ月前未レビュー

CVE-2025-62215 エクスプロイト PoC

元のコードのクレジット: https://github.com/dexterm300

🧨 説明

このリポジトリには、CVE-2025-62215 の概念実証エクスプロイトが含まれています。これは、カーネルオブジェクトハンドルの同時操作によって引き起こされる Windows カーネルの競合状態(race condition)の脆弱性です。特定の条件下では、この脆弱性により二重解放(double-free)が発生し、SYSTEM へのローカル権限昇格に悪用される可能性があります。

このエクスプロイトは次の方法で動作します:

  • カーネルオブジェクトハンドルを高速に開閉する複数のスレッドを作成する
  • タイミングウィンドウを悪用して二重解放状態をトリガーする
  • ヒープスプレーを使用してメモリレイアウトを操作する
  • モニタスレッドを使用して権限昇格を検出する

⚠️ 免責事項

このコードは教育および許可されたセキュリティテストの目的のみで提供されています。本番システムまたは明示的な許可なしに実行することは固く禁止されています。


🛠️ 特徴

  • マルチスレッドによる競合状態のトリガー
  • レイアウト制御のためのヒープスプレー
  • アクセストークンの昇格を使用した特権チェック
  • より安全な実行のためのテストモード
  • スレッドセーフなロギングとグレースフルシャットダウン
  • 最小限の依存関係。cl.exe (MSVC) でクリーンにビルド可能

🧪 要件

  • Windows 10/11 (x64)
  • Debug CRT (/MDd) を備えた MSVC (cl.exe) コンパイラ
  • 完全な権限昇格のための管理者権限
  • 直接システムコールバインディング用の ntdll.dll

🛠️ ビルド手順

🪟 Visual Studio (推奨)

  1. Visual Studio で開く
  2. 構成を Debug x64 に設定する
  3. 昇格した特権でビルドして実行する

🔧 コマンドライン (PowerShell または Developer CMD)

C++ ビルドツールのインストールが必要な場合があります: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"

root@kitploit:~
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe

[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM
ツールをダウンロード