Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-62215_Windows_Kernel_PE — Este PoC demonstra uma condição de corrida no kernel do Windows que leva a uma vulnerabilidade de double-free, permitindo escalonamento local de privilégios para SYSTEM. O exploit utiliza manipulação de handles multithread e heap spraying para acionar a falha sob condições controladas. | Kitploit
Ferramentas/GitHubGitHub/abrewer251/cve-2025-62215_windows_kernel_pe
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoCTFAprendizado e EducaçãoExploração de Binários
GitHubabrewer251/cve-2025-62215_windows_kernel_pe

CVE-2025-62215_Windows_Kernel_PE

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este PoC demonstra uma condição de corrida no kernel do Windows que leva a uma vulnerabilidade de double-free, permitindo escalonamento local de privilégios para SYSTEM. O exploit utiliza manipulação de handles multithread e heap spraying para acionar a falha sob condições controladas.

1926há 9 mesesAinda não revisado
Compartilhar

CVE-2025-62215 Prova de Conceito do Exploit

Crédito do código original: https://github.com/dexterm300

🧨 Descrição

Este repositório contém um exploit de prova de conceito para a CVE-2025-62215, uma vulnerabilidade de condição de corrida no kernel do Windows que pode ser desencadeada através da manipulação concorrente de handles de objetos do kernel. Sob condições específicas, isso resulta em um double-free, que pode ser explorado para escalonamento de privilégio local para SYSTEM.

O exploit funciona através de:

  • Criar múltiplas threads que abrem e fecham rapidamente handles de objetos do kernel
  • Explorar uma janela de tempo para acionar condições de double-free
  • Usar heap spraying para manipular o layout da memória
  • Detectar privilégios elevados usando uma thread de monitoramento

⚠️ Aviso Legal

Este código é fornecido apenas para fins educacionais e de teste de segurança autorizados. Executá-lo em sistemas de produção ou sem permissão explícita é estritamente proibido.


🛠️ Funcionalidades

  • Gatilho de condição de corrida multithread
  • Heap spray para controle de layout
  • Verificação de privilégio usando elevação de token de acesso
  • Modo de teste para execução mais segura
  • Logging thread-safe e desligamento gracioso
  • Dependências mínimas; compila limpo com cl.exe (MSVC)

🧪 Requisitos

  • Windows 10/11 (x64)
  • Compilador MSVC (cl.exe) com CRT de Debug (/MDd)
  • Direitos de administrador para escalonamento total de privilégios
  • ntdll.dll para bindings de syscall diretas

🛠️ Instruções de Compilação

🪟 Visual Studio (Recomendado)

  1. Abrir no Visual Studio
  2. Definir configuração para Debug x64
  3. Compilar e executar com privilégios elevados

🔧 Linha de Comando (PowerShell ou CMD do Desenvolvedor)

Pode ser necessário instalar as ferramentas de compilação C++: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"

root@kitploit:~
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe

[] Iniciando exploração da CVE-2025-62215... [] Realizando heap spray... [+] 100 blocos de heap alocados [] Gerando 8 threads para acionar a condição de corrida... [] Aguardando a condição de corrida... [+] SUCESSO: Escalonamento de privilégio detectado! [+] EXPLORAÇÃO BEM-SUCEDIDA! [+] Privilégios escalados para SYSTEM

Baixar ferramenta