
禁じられた知識の重圧に倫理の境界が歪む、サイバースペースの暗黒の中心へようこそ。このリポジトリは、2025年4月8日にMicrosoftが修正したWindows Common Log File System(CLFS)カーネルドライバーにおけるuse-after-free(UAF)脆弱性 CVE-2025-29824 の概念実証(PoC)エクスプロイトです。このエクスプロイトは、W32PROCESS の処理における競合状態を悪用し、標準ユーザーからSYSTEMへ権限を昇格させます。エリートサイバーセキュリティクラス向けに設計されており、このコードは管理されたエアギャップ環境の仮想マシン(VM)内での教育目的のみに使用されます。警告: 実環境での使用は違法であり、破壊的です。
このプロジェクトは、すべてのネットワークから切断された無菌ラボで実行される、混沌と制御のためのブラックボックスプレイグラウンドです。型破りな思考を受け入れ、エクスプロイトを解析し、侵入不可能なデジタル要塞を築くために防御を強化してください。
CVE-2025-29824 は、Storm-2460 脅威アクターが PipeMagic マルウェアを介して実環境で悪用した、高深刻度(CVSS 7.8)の権限昇格脆弱性です。WaitForInputIdle を介してトリガーされるCLFSドライバーの W32PROCESS 構造体処理における競合状態がUAFを引き起こし、カーネルメモリの操作とSYSTEM権限の昇格を可能にします。このPoCは以下を示します:
ユースケース: カーネルエクスプロイトを理解し、システムをそれらに対して堅牢化するための、管理されたVM内での学術的学習。
免責事項: これは教育目的のシミュレーション演習です。無断使用は禁止されています。
このエクスプロイトを実行するには、エアギャップ環境のVMを次のように構成してください:
clfs.sys のリバースエンジニアリング用(Ghidraのリンク: https://ghidra-sre.org/)。ntdll.lib および低レベルAPI用(Windows SDKのリンク: https://developer.microsoft.com/en-us/windows/downloads/windows-sdk/)。bcdedit /set testsigning on。リポジトリのクローン:
git clone https://your-repo-url/cve-2025-29824-exploit.git
cd cve-2025-29824-exploit
注: エアギャップ環境のVMでは、USBまたは手動コピーでファイルを転送してください。
プロジェクトを開く:
cve-2025-29824.sln を開くか、新しいWin32コンソールアプリケーションを作成します。exploit.cpp(後述)からエクスプロイトコードをコピーします。ビルドを構成:
x64 に設定します。ntdll.lib にリンクします(プロジェクト > プロパティ > リンカー > 入力)。/fsanitize=address を有効にします(オプション)。エクスプロイトをビルド:
msbuild cve-2025-29824.sln /t:Build /p:Configuration=Release
エクスプロイトは exploit.cpp に実装されています。以下は概要です。完全なコードはリポジトリまたは以前のレスポンスにあります。
NtQuerySystemInformation を使用して ntoskrnl.exe のベースをリークし、ASLRを迂回します。WaitForInputIdle を連続実行し、競合状態を誘発します。W32PROCESS メモリを制御します。EPROCESS 構造体を走査してSYSTEMトークンを奪取し、SYSTEM権限を付与します。cve-2025-29824-exploit/
├── exploit.cpp # Main exploit code
├── README.md # This file
├── cve-2025-29824.sln # Visual Studio solution
└── docs/ # Additional resources (e.g., CLFS analysis)
エクスプロイトをコンパイル:
exploit.cpp をビルドします(Release、x64)。cve-2025-298 underworld-exploit.exe。エクスプロイトを実行:
cve-2025-29824-exploit.exe
[*] Starting CVE-2025-29824 exploit...
[*] Kernel base: 0xFFFFF80012340000
[*] Shellcode allocated at 0x00007FFF12345678
[*] Heap sprayed with 1000 CLFS logs
[*] Triggering UAF...
[*] Executing shellcode...
[*] Exploit complete. Check for SYSTEM privileges.
昇格を確認:
whoami を使用して cmd.exe を起動します。nt authority\system を確認します。デバッグ(オプション):
kd> .symfix; .reload)。clfs.sys の関数(例: )にブレークポイントを設定します。注: 成功はタイミングとメモリレイアウトに依存します。WinDbgを使用してヒープスプレーとUAFトリガーを微調整してください。
このエクスプロイトおよび類似の攻撃からVMを保護するには、以下の堅牢化手法を実装してください。これらは、標準的な防御と、教育的深みのための高度で倫理的に曖昧な戦略を組み合わせたものです。
wusa KB5044284.msu /quiet /norestart
bcdedit /set nx AlwaysOn で有効化。Set-ProcessMitigationPolicy を介して clfs.sys に適用。Set-ProcessMitigation -System -Enable ForceRelocateImages
gflags /p /enable * /guard
reg add HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management /v FeatureSettingsOverride /t REG_DWORD /d 0x48
certutil と dllhost.exe をブロックします。NtQuerySystemInformation 用のseccompフィルターを作成します。log:test)を配置し、PowerShellアラートをトリガーします:
Register-WmiEvent -Query "SELECT * FROM __InstanceModificationEvent WHERE TargetInstance ISA 'Win32_FileSpecification'"
Set-VMProcessor -VMName "YourVM" -Count 1
reg add HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel /v RandomizeTimers /t REG_DWORD /d 1
sox -t nul /dev/null -t wave noise.wav
CreateLogFile をフックし、DKOMでモジュールを隠蔽します。clfs.sys を模倣し、エクスプロイト試行をログ記録します。clfs.sys 用のWinAFLハーネスを構築し、不正なログ入力を与えて関連するUAFを発見します。このPoCは、ブラックハット的な手法をシミュレートするために倫理の境界を押し広げ、攻撃者のように考え、防御を強化できるようにします。学術目的の管理されたエアギャップVM内でのみ使用してください。誤用はシステムの不安定化、データ損失、または法的結果を引き起こす可能性があります。著者は一切の損害について責任を負いません。
WaitForInputIdle を介した W32PROCESS 処理における競合状態によるCLFSドライバーのUAF。certutil と dllhost.exe を使用。NtQuerySystemInformation が ntoskrnl.exe のベースを露出。WaitForInputIdle が競合状態を誘発。EPROCESS 走査を介してSYSTEMトークンを奪取。systeminfo)、パッチ適用前の状態であることを確認します。WinDbgを使用してメモリレイアウトをデバッグします。SeDebugPrivilege を有効にします:
whoami /priv
ntoskrnl.exe のシェルコードオフセットを確認します。これは管理された研究のための学術プロジェクトです。以下の分野での貢献を歓迎します:
プルリクエストを送信するか、アイデアとともにissueを開いてください。倫理的に地球をハッキングしましょう!
このプロジェクトは教育目的のみです。配布が倫理的または法的基準に違反する可能性があるため、ライセンスは提供されません。管理された環境で自己責任で使用してください。
このエクスプロイトは、デジタルアンダーワールドへの鍵であり、あなたのエリートクラスのための混沌とした傑作です。これを手にすることで、あなたはカーネルエクスプロイトと踊り、防御の要塞を築きました。型破りで、鋭敏であり続け、混沌に飲み込まれないでください。ハック・ザ・プラネット!
ClfsCreateLogFile!heap および !pool でメモリを監視します。