Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29824-Exploit — Windows Common Log File System Driver における Use After Free の脆弱性により、認可された攻撃者がローカルで特権を昇格できる可能性があります。 | Kitploit
ツール/GitHubGitHub/afanpan/cve-2025-29824-exploit
特権昇格脆弱性分析エクスプロイトポストエクスプロイトマルウェア分析ペネトレーションテストレッドチーミングペイロード開発バイナリエクスプロイト
GitHubafanpan/cve-2025-29824-exploit

CVE-2025-29824-Exploit

Windows Common Log File System Driver における Use After Free の脆弱性により、認可された攻撃者がローカルで特権を昇格できる可能性があります。

2141年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

🚨 CVE-2025-29824 エクスプロイト: PipeMagic ランサムウェアチェーン

📌 重大な脆弱性の概要

Windows CLFS の特権昇格の欠陥 → SYSTEM 特権のハイジャック
Storm-2460 脅威グループ によるアクティブなランサムウェア攻撃で悪用

🖥️ 影響を受けるシステム

システムリストを展開

🧩 エクスプロイトチェーンのワークフロー

graph LR A[Initial Access] -->|certutil| B[Malicious MSBuild Payload] B --> C[PipeMagic Trojan] C -->|CVE-2025-29824| D[CLFS Kernel Exploit] D -->|RtlSetAllBits| E[Token Overwrite 0xFFFFFFFF] E --> F[SYSTEM Privileges] F --> G[LSASS Dumping] G --> H[Ransomware Deployment]

  1. 初期アクセス
    不明なベクター → certutil 経由で侵害されたサイト

  2. PipeMagic ローダー
    モジュラートロイの木馬 (2022年から活動)

  3. Kernel Exploit
    // Core vulnerability logic CLFS_Trigger_Corruption(); RtlSetAllBits(exploit_process_token, 0xFFFFFFFF);

  4. エクスプロイト後
    • LSASS メモリダンプ → 認証情報の窃取

    • .random_extension によるファイル暗号化

    • RansomEXX TOR ノートの展開

🌩️ 攻撃の属性と履歴

CVE年ランサムウェアベクター
CVE-2023-282522023NokoyawaPipeMagic → CLFS
CVE-2025-249832025UnknownPipeMagic → Win32K
CVE-2025-298242025RansomEXXPipeMagic → CLFS

対象業界:
🏢 米国 IT/不動産 • 🇻🇪 ベネズエラ金融 • 🇪🇸 スペインソフトウェア • 🇸🇦 サウジアラビア小売

🛡️ 緩和策の要件

  • パッチ適用: MS 2025年4月 Patch Tuesday ! 検出優先度: certutil -> MSBuild アクティビティ
  • ブロックパターン: RtlSetAllBits トークン操作

Win11 24H2 免疫性:
NtQuerySystemInformation は SeDebugPrivilege アカウントに制限

⚠️ 法的および倫理的警告

このエクスプロイトは研究目的のみで公開されています。

アクティブなランサムウェアの展開が確認されている地域:

"IT/不動産(米国)、金融(ベネズエラ)、

ソフトウェア(スペイン)、小売(サウジアラビア)への攻撃"

https://thehackernews.com/2025/04/pipemagic-trojan-exploits-windows-zero.html

!https://img.shields.io/badge/RISK-CRITICAL-red !https://img.shields.io/badge/PATCHED-April_2025-green !https://img.shields.io/badge/SCOPE-Win7→Server_2025-orange

ツールをダウンロード