
Claude Code Agent Team を用いた CVE-2025-62215 のエクスプロイト開発
Windows Kernel Race Condition / Double-Free Privilege Escalation の脆弱性調査プロジェクト。
| 項目 | 詳細 |
|---|---|
| CVE | CVE-2025-62215 |
| コンポーネント | Windows Kernel (ntoskrnl.exe) |
| タイプ | Race Condition (CWE-362) / Double Free (CWE-415) |
| 影響 | ローカル権限昇格 → SYSTEM |
| CVSS 3.1 | 7.0 (HIGH) — AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
| パッチ | 2025年11月 Patch Tuesday |
| ステータス | CISA KEV 登録済み、実際に悪用されている |
.
├── README.md # このファイル
├── CLAUDE.md # Claude Code 用プロジェクトコンテキスト
├── report.md # 包括的な脆弱性レポート
├── analysis.md # 公開 (偽) PoC の静的解析
├── TODO.md # 次のステップと調査計画
├── poc/
│ ├── exploit.h # 共通定義 & 未文書化型
│ ├── exploit.cpp # PoC スケルトン (正しい API)
│ └── Makefile # MSVC (nmake) ビルド設定
└── docs/
├── binary-acquisition.md # ntoskrnl.exe バイナリ入手方法
├── patch-analysis-guide.md # IDA Pro + BinDiff 解析ガイド
├── detection-rules.md # Sigma / Sysmon / ETW 検知ルール
└── test-environment.md # VM + WinDbg セットアップガイド
abrewer251/CVE-2025-62215_Windows_Kernel_PE) — 偽物/非機能
NtCreateKernelObject) を使用VirtualAlloc ではカーネルプールをスプレー不可docs/binary-acquisition.md を参照)poc/exploit.cpp でフェーズ 3 (脆弱性発動) を完了docs/test-environment.md を参照)# VS 開発者コマンドプロンプトから
cd poc
nmake
exploit.exe --check # システムチェックのみ
このプロジェクトは教育および許可されたセキュリティ研究目的のみで提供されます。