
Este PoC demonstra uma condição de corrida no kernel do Windows que leva a uma vulnerabilidade de double-free, permitindo escalonamento local de privilégios para SYSTEM. O exploit utiliza manipulação de handles multithread e heap spraying para acionar a falha sob condições controladas.
Crédito do código original: https://github.com/dexterm300
Este repositório contém um exploit de prova de conceito para a CVE-2025-62215, uma vulnerabilidade de condição de corrida no kernel do Windows que pode ser desencadeada através da manipulação concorrente de handles de objetos do kernel. Sob condições específicas, isso resulta em um double-free, que pode ser explorado para escalonamento de privilégio local para SYSTEM.
O exploit funciona através de:
Este código é fornecido apenas para fins educacionais e de teste de segurança autorizados. Executá-lo em sistemas de produção ou sem permissão explícita é estritamente proibido.
cl.exe (MSVC)cl.exe) com CRT de Debug (/MDd)ntdll.dll para bindings de syscall diretasDebug x64Pode ser necessário instalar as ferramentas de compilação C++: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe
[] Iniciando exploração da CVE-2025-62215... [] Realizando heap spray... [+] 100 blocos de heap alocados [] Gerando 8 threads para acionar a condição de corrida... [] Aguardando a condição de corrida... [+] SUCESSO: Escalonamento de privilégio detectado! [+] EXPLORAÇÃO BEM-SUCEDIDA! [+] Privilégios escalados para SYSTEM