Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-62215 — CVE-2025-62215: Windows 커널 경쟁 조건 + 이중 해제 EoP | Kitploit
도구/GitHubGitHub/theman001/cve-2025-62215
Privilege EscalationPayload GenerationExploitationShellcodeDebuggersLearning & EducationShellcode GenerationPayload DevelopmentBinary Exploitation
GitHubtheman001/cve-2025-62215

CVE-2025-62215

CVE-2025-62215: Windows 커널 경쟁 조건 + 이중 해제 EoP

2168개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2025-62215 INTEGRATED EXPLOIT SUITE v4.5

1. 프로젝트 개요

본 프로젝트는 Windows Kernel의 Race Condition 및 Double-Free 취약점을 타겟으로 하는 자동화 익스플로잇 도구 모음입니다. WinDbg JS 엔진을 활용한 동적 오프셋 추출과 C++ 익스플로잇 엔진의 실시간 바이너리 로딩 기술을 결합하여, 환경 변화에 유연하게 대응하도록 설계되었습니다.


2. 주요 구성 요소

AutoGenerator.js (WinDbg Automation Script)

타겟 시스템의 커널 메모리에서 실시간으로 EPROCESS 오프셋(PID, ActiveProcessLinks, Token)을 추출합니다. 추출된 오프셋을 반영한 맞춤형 shellcode.asm을 생성합니다. NASM 컴파일러를 호출하여 즉시 실행 가능한 shellcode.bin 바이너리를 제조합니다.

exploit.exe (C++ Exploit Engine)

실행 시점에 C:\exploit\shellcode.bin 파일을 직접 로드하여 메모리에 적재합니다. KASLR 우회를 위해 ntoskrnl.exe의 베이스 주소를 리킹합니다. Pipe Spraying 기법을 사용하여 커널 힙 레이아웃을 조작하고 취약점을 트리거합니다. 성공 시 SYSTEM 권한의 CMD 쉘을 자동으로 실행합니다.


3. 상세 사용 방법

단계 1: 환경 설정

  1. C:\exploit\ 폴더를 생성합니다.
  2. nasm.exe가 시스템 환경 변수에 등록되어 있는지 확인합니다.
  3. WinDbg를 관리자 권한으로 실행하고 타겟 커널에 연결합니다.

단계 2: 페이로드 생성 (WinDbg)

  1. 스크립트 로드: .scriptload C:\path\to\AutoGenerator.js
  2. 메뉴 실행: dx Debugger.State.Scripts.AutoGenerator.Contents.invokeScript()
  3. ASM 생성: dx Debugger.State.Scripts.AutoGenerator.Contents.option1()
  4. BIN 컴파일: dx Debugger.State.Scripts.AutoGenerator.Contents.option2()

단계 3: 익스플로잇 실행

  1. 빌드된 exploit.exe를 실행합니다. (별도의 소스 수정이나 재빌드 불필요)
  2. 프로그램이 shellcode.bin을 로드하고 레이스 컨디션을 트리거할 때까지 대기합니다.
  3. 권한 상승 성공 메시지와 함께 SYSTEM 쉘이 팝업되는지 확인합니다.

4. 주의 사항 및 면책 조항

본 도구는 보안 연구 및 교육적 목적으로만 사용되어야 합니다. 허가받지 않은 시스템에서의 실행은 법적 책임을 물을 수 있으며, 커널 조작 특성상 타겟 시스템의 BSOD(Blue Screen of Death)가 발생할 수 있으므로 반드시 테스트 환경에서 사용하십시오.


5. 시스템 요구 사항

Windows 10/11 x64 (특정 빌드에 따른 가젯 오프셋 수정 필요) Visual Studio 2022 (exploit.cpp 빌드용) NASM (Assembly 컴파일용) WinDbg (JavaScript API 지원 버전)

도구 다운로드