Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-62215-exploit-poc — CVE-2025-62215는 Windows 커널의 권한 상승(EoP) 취약점으로, 2025년 11월에 공개되었으며 제로데이로 활발히 악용되고 있는 것이 확인되었습니다. | Kitploit
도구/GitHubGitHub/nullxall/cve-2025-62215-exploit-poc
Privilege EscalationExploitationPenetration TestingLearning & EducationRed TeamingBinary Exploitation
GitHubnullxall/cve-2025-62215-exploit-poc

cve-2025-62215-exploit-poc

CVE-2025-62215는 Windows 커널의 권한 상승(EoP) 취약점으로, 2025년 11월에 공개되었으며 제로데이로 활발히 악용되고 있는 것이 확인되었습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1610개월 전아직 검토되지 않음

CVE-2025-62215 개념 증명

⚠️ 경고 - 법적 및 윤리적 고지

이 코드는 교육 및 보안 연구 목적으로만 제공됩니다.

  • 사용 금지: 소유하지 않았거나 명시적인 서면 테스트 허가를 받지 않은 시스템에서 이 코드를 사용하지 마십시오
  • 사용 금지: 악의적인 목적으로 이 코드를 사용하지 마십시오
  • 대부분의 국가에서 컴퓨터 시스템에 대한 무단 접근은 불법입니다
  • 작성자와 기여자는 이 코드의 오용으로 인한 어떠한 책임도 지지 않습니다
  • 사용에 따른 책임은 본인에게 있습니다 - 이 코드는 시스템 불안정 또는 충돌을 유발할 수 있습니다

취약점 개요

CVE-2025-62215는 Windows 커널 권한 상승 취약점입니다:

  • 유형: 권한 상승 (EoP)
  • CVSS 점수: 7.0 (높음)
  • 근본 원인:
    • 커널 리소스 동기화의 경쟁 조건 (CWE-362)
    • 이중 해제 메모리 손상 (CWE-415)
  • 영향: 로컬 인증 사용자가 SYSTEM 권한으로 상승할 수 있음
  • 상태: 활발히 악용되는 제로데이 (2025년 11월 패치됨)

기술 세부 사항

취약점 메커니즘

  1. 경쟁 조건: 여러 커널 스레드가 적절한 동기화 없이 공유 리소스에 접근
  2. 타이밍 창: 공격자는 타이밍 창을 악용하여 커널 작업을 조작
  3. 이중 해제: 경쟁에서 승리한 후 이중 해제 버그가 트리거되어 힙 손상을 유발
  4. 권한 상승: 힙 손상을 이용하여 SYSTEM 권한으로 임의 코드를 실행

영향을 받는 시스템

  • Windows 10 (여러 버전)
  • Windows 11 (여러 버전)
  • Windows Server 에디션

빌드 요구 사항

  • Windows SDK가 포함된 Visual Studio 2019 이상
  • 커널 구성 요소용 Windows 드라이버 키트(WDK) (선택 사항, 고급 기능용)
  • 테스트를 위한 관리자 권한 (테스트 시스템에서만)

컴파일

root@kitploit:~
# Build the main exploit
cl.exe /EHsc /O2 exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:exploit.exe

# Build the advanced exploit module
cl.exe /EHsc /O2 advanced_exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:advanced_exploit.exe

# Build system info utility
cl.exe /EHsc /O2 system_info.cpp /link /SUBSYSTEM:CONSOLE /OUT:system_info.exe

# Or use the provided build script
build.bat

사용 방법

root@kitploit:~
# Run the PoC (requires local authentication)
exploit.exe

# With verbose output
exploit.exe --verbose

# Test mode (safer, won't attempt full exploitation)
exploit.exe --test

완화 조치

  • 2025년 11월 이후의 Windows 보안 업데이트를 적용하십시오
  • 커널 모드 하드웨어 적용 스택 보호를 활성화하십시오
  • 의심스러운 권한 상승 시도를 모니터링하십시오

참고 자료

  • NVD 항목
  • CWE-362: 경쟁 조건
  • CWE-415: 이중 해제

책임 있는 공개

추가 변종 또는 관련 취약점을 발견한 경우, 책임 있는 공개 채널을 통해 신고해 주시기 바랍니다.

라이선스

이 코드는 교육 목적으로만 제공됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

도구 다운로드