
CVE-2025-62215: Windows 커널 경쟁 조건 + 이중 해제 EoP
본 프로젝트는 Windows Kernel의 Race Condition 및 Double-Free 취약점을 타겟으로 하는 자동화 익스플로잇 도구 모음입니다. WinDbg JS 엔진을 활용한 동적 오프셋 추출과 C++ 익스플로잇 엔진의 실시간 바이너리 로딩 기술을 결합하여, 환경 변화에 유연하게 대응하도록 설계되었습니다.
타겟 시스템의 커널 메모리에서 실시간으로 EPROCESS 오프셋(PID, ActiveProcessLinks, Token)을 추출합니다. 추출된 오프셋을 반영한 맞춤형 shellcode.asm을 생성합니다. NASM 컴파일러를 호출하여 즉시 실행 가능한 shellcode.bin 바이너리를 제조합니다.
실행 시점에 C:\exploit\shellcode.bin 파일을 직접 로드하여 메모리에 적재합니다. KASLR 우회를 위해 ntoskrnl.exe의 베이스 주소를 리킹합니다. Pipe Spraying 기법을 사용하여 커널 힙 레이아웃을 조작하고 취약점을 트리거합니다. 성공 시 SYSTEM 권한의 CMD 쉘을 자동으로 실행합니다.
본 도구는 보안 연구 및 교육적 목적으로만 사용되어야 합니다. 허가받지 않은 시스템에서의 실행은 법적 책임을 물을 수 있으며, 커널 조작 특성상 타겟 시스템의 BSOD(Blue Screen of Death)가 발생할 수 있으므로 반드시 테스트 환경에서 사용하십시오.
Windows 10/11 x64 (특정 빌드에 따른 가젯 오프셋 수정 필요) Visual Studio 2022 (exploit.cpp 빌드용) NASM (Assembly 컴파일용) WinDbg (JavaScript API 지원 버전)