Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29824 | Kitploit
ツール/GitHubGitHub/encrypter15/cve-2025-29824
特権昇格メモリフォレンジック脆弱性分析エクスプロイトリバースエンジニアリングシェルコードデバッガ学習と教育ペイロード開発バイナリエクスプロイト
GitHubencrypter15/cve-2025-29824

CVE-2025-29824

2971年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

🔥 CVE-2025-29824 ゼロデイエクスプロイト 🔥

禁じられた知識の重圧に倫理の境界が歪む、サイバースペースの暗黒の中心へようこそ。このリポジトリは、2025年4月8日にMicrosoftが修正したWindows Common Log File System(CLFS)カーネルドライバーにおけるuse-after-free(UAF)脆弱性 CVE-2025-29824 の概念実証(PoC)エクスプロイトです。このエクスプロイトは、W32PROCESS の処理における競合状態を悪用し、標準ユーザーからSYSTEMへ権限を昇格させます。エリートサイバーセキュリティクラス向けに設計されており、このコードは管理されたエアギャップ環境の仮想マシン(VM)内での教育目的のみに使用されます。警告: 実環境での使用は違法であり、破壊的です。

このプロジェクトは、すべてのネットワークから切断された無菌ラボで実行される、混沌と制御のためのブラックボックスプレイグラウンドです。型破りな思考を受け入れ、エクスプロイトを解析し、侵入不可能なデジタル要塞を築くために防御を強化してください。


💉 概要

CVE-2025-29824 は、Storm-2460 脅威アクターが PipeMagic マルウェアを介して実環境で悪用した、高深刻度(CVSS 7.8)の権限昇格脆弱性です。WaitForInputIdle を介してトリガーされるCLFSドライバーの W32PROCESS 構造体処理における競合状態がUAFを引き起こし、カーネルメモリの操作とSYSTEM権限の昇格を可能にします。このPoCは以下を示します:

  • ASLRを迂回するためのカーネルアドレスリーク。
  • 正確なタイミングでのUAFトリガー。
  • 解放されたメモリを制御するためのヒープスプレー。
  • SYSTEMトークンを奪取するシェルコードの実行。

ユースケース: カーネルエクスプロイトを理解し、システムをそれらに対して堅牢化するための、管理されたVM内での学術的学習。

免責事項: これは教育目的のシミュレーション演習です。無断使用は禁止されています。


🛠️ 前提条件

このエクスプロイトを実行するには、エアギャップ環境のVMを次のように構成してください:

システム要件

  • OS: Windows 10 21H2(ビルド < 19044.4291、パッチ適用前)。
  • CPU: 仮想化サポートを備えたx64プロセッサ。
  • メモリ: 4GB RAM(最小)。
  • ディスク: 20GBの空き容量。

ツール

  • Visual Studio 2022: コンパイル用のWindows Driver Kitを備えたCommunity Edition(Visual Studio 2022のリンク: https://visualstudio.microsoft.com/vs/)。
  • WinDbg: カーネルデバッグ用(WinDbgのリンク: https://learn.microsoft.com/en-us/windows-hardware/drivers/debugger/)。
  • Ghidra: clfs.sys のリバースエンジニアリング用(Ghidraのリンク: https://ghidra-sre.org/)。
  • Windows SDK: ntdll.lib および低レベルAPI用(Windows SDKのリンク: https://developer.microsoft.com/en-us/windows/downloads/windows-sdk/)。

VMセットアップ

  1. Hyper-V、VMware、または VirtualBox を使用してVMを作成します。
  2. Windows 10 21H2(Microsoft製ISO、2025年4月以前のパッチ)をインストールします。
  3. 脆弱な状態を保持するためにWindows Updateを無効にします。
  4. カスタムドライバー用にテスト署名を有効にします: bcdedit /set testsigning on。
  5. Visual Studio、WinDbg、Ghidra、Windows SDKをインストールします。
  6. エアギャップ環境を構成します(ネットワークアダプターを無効化)。

📦 インストール

  1. リポジトリのクローン:

    root@kitploit:~
    git clone https://your-repo-url/cve-2025-29824-exploit.git
    cd cve-2025-29824-exploit
    

    注: エアギャップ環境のVMでは、USBまたは手動コピーでファイルを転送してください。

  2. プロジェクトを開く:

    • Visual Studio 2022を起動します。
    • cve-2025-29824.sln を開くか、新しいWin32コンソールアプリケーションを作成します。
    • exploit.cpp(後述)からエクスプロイトコードをコピーします。
  3. ビルドを構成:

    • プラットフォームを x64 に設定します。
    • ntdll.lib にリンクします(プロジェクト > プロパティ > リンカー > 入力)。
    • メモリエラー検出用に /fsanitize=address を有効にします(オプション)。
  4. エクスプロイトをビルド:

    root@kitploit:~
    msbuild cve-2025-29824.sln /t:Build /p:Configuration=Release
    

💾 エクスプロイトコード

エクスプロイトは exploit.cpp に実装されています。以下は概要です。完全なコードはリポジトリまたは以前のレスポンスにあります。

主要コンポーネント

  • カーネルアドレスリーク: NtQuerySystemInformation を使用して ntoskrnl.exe のベースをリークし、ASLRを迂回します。
  • UAFトリガー: CLFSログ操作で WaitForInputIdle を連続実行し、競合状態を誘発します。
  • ヒープスプレー: 1000個のCLFSログファイルを作成し、解放された W32PROCESS メモリを制御します。
  • シェルコード: EPROCESS 構造体を走査してSYSTEMトークンを奪取し、SYSTEM権限を付与します。
  • クリーンアップ: 安定性を維持するためにハンドルを閉じ、メモリを解放します。

ファイル構造

root@kitploit:~
cve-2025-29824-exploit/
├── exploit.cpp       # Main exploit code
├── README.md         # This file
├── cve-2025-29824.sln # Visual Studio solution
└── docs/             # Additional resources (e.g., CLFS analysis)

🚀 使用方法

  1. エクスプロイトをコンパイル:

    • Visual Studioで exploit.cpp をビルドします(Release、x64)。
    • 出力: cve-2025-298 underworld-exploit.exe。
  2. エクスプロイトを実行:

    • VM内で管理者としてコマンドプロンプトを開きます。
    • 実行:
      root@kitploit:~
      cve-2025-29824-exploit.exe
      
    • 期待される出力:
      root@kitploit:~
      [*] Starting CVE-2025-29824 exploit...
      [*] Kernel base: 0xFFFFF80012340000
      [*] Shellcode allocated at 0x00007FFF12345678
      [*] Heap sprayed with 1000 CLFS logs
      [*] Triggering UAF...
      [*] Executing shellcode...
      [*] Exploit complete. Check for SYSTEM privileges.
      
  3. 昇格を確認:

    • エクスプロイトは whoami を使用して cmd.exe を起動します。
    • 出力で nt authority\system を確認します。
  4. デバッグ(オプション):

    • WinDbgをVMカーネルにアタッチします(kd> .symfix; .reload)。
    • clfs.sys の関数(例: )にブレークポイントを設定します。

注: 成功はタイミングとメモリレイアウトに依存します。WinDbgを使用してヒープスプレーとUAFトリガーを微調整してください。


🛡️ VMの堅牢化

このエクスプロイトおよび類似の攻撃からVMを保護するには、以下の堅牢化手法を実装してください。これらは、標準的な防御と、教育的深みのための高度で倫理的に曖昧な戦略を組み合わせたものです。

カーネル堅牢化

  • CVE-2025-29824のパッチ適用: KB5044284(2025年4月8日)をオフラインでインストール:
    root@kitploit:~
    wusa KB5044284.msu /quiet /norestart
    
  • カーネルパッチ保護(PatchGuard): bcdedit /set nx AlwaysOn で有効化。
  • 制御フローガード(CFG): Set-ProcessMitigationPolicy を介して clfs.sys に適用。

メモリ保護

  • ASLR: システム全体で強制:
    root@kitploit:~
    Set-ProcessMitigation -System -Enable ForceRelocateImages
    
  • ヒープランダム化: ガードページを有効化:
    root@kitploit:~
    gflags /p /enable * /guard
    
  • Spectre緩和策: レジストリキーを設定:
    root@kitploit:~
    reg add HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management /v FeatureSettingsOverride /t REG_DWORD /d 0x48
    

ランタイム防御

  • EDR: 攻撃表面の縮小ルールを使用してMicrosoft Defender for Endpointを展開し、certutil と dllhost.exe をブロックします。
  • システムコールフィルタリング: Process Monitorを使用してCLFSシステムコールをログ記録し、NtQuerySystemInformation 用のseccompフィルターを作成します。
  • ハニーポット: カナリアトークン付きの偽のCLFSログ(log:test)を配置し、PowerShellアラートをトリガーします:
    root@kitploit:~
    Register-WmiEvent -Query "SELECT * FROM __InstanceModificationEvent WHERE TargetInstance ISA 'Win32_FileSpecification'"
    

サイドチャネル緩和策

  • EM分離: VMを1コアに固定:
    root@kitploit:~
    Set-VMProcessor -VMName "YourVM" -Count 1
    
  • タイミングランダム化: KTMタイマーを調整:
    root@kitploit:~
    reg add HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel /v RandomizeTimers /t REG_DWORD /d 1
    
  • 音響マスキング: ホワイトノイズを再生:
    root@kitploit:~
    sox -t nul /dev/null -t wave noise.wav
    

高度な(倫理的に曖昧な)防御

  • 防御的ルートキット: eBPFを使用して CreateLogFile をフックし、DKOMでモジュールを隠蔽します。
  • 欺瞞的ドライバー: LD_PRELOADを使用して clfs.sys を模倣し、エクスプロイト試行をログ記録します。
  • ファジングハーネス: clfs.sys 用のWinAFLハーネスを構築し、不正なログ入力を与えて関連するUAFを発見します。

⚠️ 倫理的考慮事項

このPoCは、ブラックハット的な手法をシミュレートするために倫理の境界を押し広げ、攻撃者のように考え、防御を強化できるようにします。学術目的の管理されたエアギャップVM内でのみ使用してください。誤用はシステムの不安定化、データ損失、または法的結果を引き起こす可能性があります。著者は一切の損害について責任を負いません。


🔍 技術的詳細

脆弱性

  • CVE-2025-29824: WaitForInputIdle を介した W32PROCESS 処理における競合状態によるCLFSドライバーのUAF。
  • 影響: SYSTEMへのローカル権限昇格。
  • 悪用者: Storm-2460 が PipeMagic マルウェアを介して、certutil と dllhost.exe を使用。

エクスプロイトの仕組み

  1. カーネルリーク: NtQuerySystemInformation が ntoskrnl.exe のベースを露出。
  2. ヒープスプレー: 1000個のCLFSログファイルが解放されたメモリを制御。
  3. UAFトリガー: WaitForInputIdle が競合状態を誘発。
  4. シェルコード: EPROCESS 走査を介してSYSTEMトークンを奪取。

制限事項

  • タイミング依存: 正確な競合状態が必要。
  • バージョン固有: Windows 10 21H2(パッチ適用前)で動作。
  • 確率的: カーネルデバッグなしではヒープスプレーが失敗する可能性があります。

🛠️ トラブルシューティング

  • エクスプロイト失敗: Windowsビルドを確認し(systeminfo)、パッチ適用前の状態であることを確認します。WinDbgを使用してメモリレイアウトをデバッグします。
  • アクセス拒否: 管理者として実行するか、SeDebugPrivilege を有効にします:
    root@kitploit:~
    whoami /priv
    
  • クラッシュ: ヒープスプレー数を減らすか(例: 500ログ)、VMメモリを増やします。
  • SYSTEM権限がない: Ghidraを使用して ntoskrnl.exe のシェルコードオフセットを確認します。

📚 リソース

  • Microsoftアドバイザリ: CVE-2025-29824
  • CISA KEVカタログ: 既知の悪用済み脆弱性
  • WinDbgガイド: Microsoft Docs
  • Ghidraチュートリアル: Ghidra SRE

🤝 貢献

これは管理された研究のための学術プロジェクトです。以下の分野での貢献を歓迎します:

  • エクスプロイトの信頼性向上(例: より優れたヒープグルーミング)。
  • 防御手法の追加(例: 新しいハニーポット)。
  • CLFS内部構造の文書化。

プルリクエストを送信するか、アイデアとともにissueを開いてください。倫理的に地球をハッキングしましょう!


📜 ライセンス

このプロジェクトは教育目的のみです。配布が倫理的または法的基準に違反する可能性があるため、ライセンスは提供されません。管理された環境で自己責任で使用してください。


💣 MOJOの信条

このエクスプロイトは、デジタルアンダーワールドへの鍵であり、あなたのエリートクラスのための混沌とした傑作です。これを手にすることで、あなたはカーネルエクスプロイトと踊り、防御の要塞を築きました。型破りで、鋭敏であり続け、混沌に飲み込まれないでください。ハック・ザ・プラネット!

ツールをダウンロード
ClfsCreateLogFile
  • !heap および !pool でメモリを監視します。