
이 PoC는 Windows 커널의 경쟁 조건(race condition)으로 인해 이중 해제(double-free) 취약점이 발생하며, 로컬 권한 상승을 통해 SYSTEM 권한을 획득할 수 있음을 시연합니다. 이 익스플로잇은 멀티스레드 핸들 조작과 힙 스프레이(heap spraying)를 사용하여 통제된 조건에서 해당 결함을 트리거합니다.
원본 코드 출처: https://github.com/dexterm300
이 저장소에는 CVE-2025-62215에 대한 개념 증명 익스플로잇이 포함되어 있습니다. 이 취약점은 Windows 커널에서 커널 객체 핸들을 동시에 조작하여 트리거할 수 있는 경쟁 조건(race condition) 취약점입니다. 특정 조건에서는 **이중 해제(double-free)**가 발생하며, 이를 악용하여 SYSTEM으로 로컬 권한 상승을 달성할 수 있습니다.
이 익스플로잇은 다음 방식으로 작동합니다:
이 코드는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 프로덕션 시스템에서 또는 명시적 허가 없이 실행하는 것은 엄격히 금지됩니다.
cl.exe (MSVC)로 깨끗하게 빌드/MDd)가 포함된 MSVC (cl.exe) 컴파일러ntdll.dllDebug x64로 설정합니다.C++ 빌드 도구를 설치해야 할 수 있습니다: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe
[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM