Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-62215-exploit-poc — CVE-2025-62215は、Windowsカーネルにおける特権昇格(EoP)の脆弱性であり、2025年11月に公開され、ゼロデイとして活発に悪用されていることが確認されています。 | Kitploit
ツール/GitHubGitHub/nullxall/cve-2025-62215-exploit-poc
特権昇格エクスプロイトペネトレーションテスト学習と教育レッドチーミングバイナリエクスプロイト
GitHubnullxall/cve-2025-62215-exploit-poc

cve-2025-62215-exploit-poc

CVE-2025-62215は、Windowsカーネルにおける特権昇格(EoP)の脆弱性であり、2025年11月に公開され、ゼロデイとして活発に悪用されていることが確認されています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
169ヶ月前未レビュー

CVE-2025-62215 概念実証

⚠️ 警告 - 法的および倫理的注意事項

このコードは教育およびセキュリティ研究目的のみで提供されています。

  • 使用しないでください: 自分が所有していない、または明示的な書面によるテスト許可を得ていないシステムでこのコードを使用しないでください
  • 使用しないでください: 悪意のある目的でこのコードを使用しないでください
  • コンピュータシステムへの不正アクセスは、ほとんどの法域で違法です
  • 著者および貢献者は、このコードの誤用について一切責任を負いません
  • 自己責任で使用してください - このコードはシステムの不安定化やクラッシュを引き起こす可能性があります

脆弱性の概要

CVE-2025-62215 は Windows カーネルの特権昇格の脆弱性です:

  • タイプ: 特権昇格 (EoP)
  • CVSS スコア: 7.0 (高)
  • 根本原因:
    • カーネルリソース同期における競合状態 (CWE-362)
    • 二重解放によるメモリ破損 (CWE-415)
  • 影響: ローカルの認証済みユーザーが SYSTEM 権限に昇格できる
  • ステータス: 活発に悪用されているゼロデイ (2025年11月にパッチ適用済み)

技術的詳細

脆弱性のメカニズム

  1. 競合状態: 複数のカーネルスレッドが適切な同期なしに共有リソースにアクセスする
  2. タイミングウィンドウ: 攻撃者はタイミングウィンドウを悪用してカーネル操作を操作する
  3. 二重解放: 競合に勝利した後、二重解放バグがトリガーされ、ヒープ破損が発生する
  4. 特権昇格: ヒープ破損を利用して SYSTEM 権限で任意のコードを実行する

影響を受けるシステム

  • Windows 10 (複数のバージョン)
  • Windows 11 (複数のバージョン)
  • Windows Server エディション

ビルド要件

  • Windows SDK 付きの Visual Studio 2019 以降
  • カーネルコンポーネント用の Windows Driver Kit (WDK) (任意、高度な機能向け)
  • テスト用の管理者権限 (テストシステムのみ)

コンパイル

root@kitploit:~
# Build the main exploit
cl.exe /EHsc /O2 exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:exploit.exe

# Build the advanced exploit module
cl.exe /EHsc /O2 advanced_exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:advanced_exploit.exe

# Build system info utility
cl.exe /EHsc /O2 system_info.cpp /link /SUBSYSTEM:CONSOLE /OUT:system_info.exe

# Or use the provided build script
build.bat

使用方法

root@kitploit:~
# Run the PoC (requires local authentication)
exploit.exe

# With verbose output
exploit.exe --verbose

# Test mode (safer, won't attempt full exploitation)
exploit.exe --test

緩和策

  • 2025年11月以降の Windows セキュリティ更新プログラムを適用する
  • カーネルモードのハードウェア強制スタック保護を有効にする
  • 不審な特権昇格の試みを監視する

参考文献

  • NVD エントリ
  • CWE-362: 競合状態
  • CWE-415: 二重解放

責任ある情報開示

追加の亜種や関連する脆弱性を発見した場合は、責任ある情報開示の窓口を通じて報告してください。

ライセンス

このコードは教育目的のみで提供されています。詳細については LICENSE ファイルを参照してください。

ツールをダウンロード