Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29824-Exploit — Uso após liberação no driver do Sistema de Arquivos de Log Comum do Windows permite que um invasor autorizado eleve privilégios localmente. | Kitploit
Ferramentas/GitHubGitHub/afanpan/cve-2025-29824-exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoAnálise de MalwareTestes de PenetraçãoRed TeamingDesenvolvimento de PayloadsExploração de Binários
GitHubafanpan/cve-2025-29824-exploit

CVE-2025-29824-Exploit

Uso após liberação no driver do Sistema de Arquivos de Log Comum do Windows permite que um invasor autorizado eleve privilégios localmente.

214há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

🚨 CVE-2025-29824 Exploit: Cadeia de Ransomware PipeMagic

📌 Visão Geral da Vulnerabilidade Crítica

Falha de Escalação de Privilégio no CLFS do Windows → Sequestro de Privilégio SYSTEM
Explorado em Ataques Ativos de Ransomware pelo Grupo de Ameaça Storm-2460

🖥️ Sistemas Afetados

Expandir Lista de Sistemas

🧩 Fluxo de Trabalho da Cadeia de Exploit

graph LR A[Acesso Inicial] -->|certutil| B[Payload Malicioso MSBuild] B --> C[Trojan PipeMagic] C -->|CVE-2025-29824| D[Exploit de Kernel CLFS] D -->|RtlSetAllBits| E[Sobrescrita de Token 0xFFFFFFFF] E --> F[Privilégios SYSTEM] F --> G[Dumping LSASS] G --> H[Implantação de Ransomware]

  1. Acesso Inicial
    Vetor desconhecido → Sites comprometidos via certutil

  2. Carregador PipeMagic
    Trojan modular (ativo desde 2022)

  3. Exploit de Kernel
    // Lógica central da vulnerabilidade CLFS_Trigger_Corruption(); RtlSetAllBits(exploit_process_token, 0xFFFFFFFF);

  4. Pós-Exploração
    • Dump de memória LSASS → Roubo de credenciais

    • Criptografia de arquivos com .random_extension

    • Implantação de nota TOR RansomEXX

🌩️ Atribuição e Histórico do Ataque

CVEAnoRansomwareVetor
CVE-2023-282522023NokoyawaPipeMagic → CLFS
CVE-2025-249832025DesconhecidoPipeMagic → Win32K
CVE-2025-298242025RansomEXXPipeMagic → CLFS

Indústrias Alvo:
🏢 TI/Imobiliário dos EUA • 🇻🇪 Finanças da Venezuela • 🇪🇸 Software Espanhol • 🇸🇦 Varejo da Arábia Saudita

🛡️ Requisitos de Mitigação

  • Patch Aplicado: Patch Tuesday de abril de 2025 da MS ! Prioridade de Detecção: atividade certutil -> MSBuild
  • Padrão de Bloqueio: manipulação de token RtlSetAllBits

Imunidade Win11 24H2:
NtQuerySystemInformation restrito a contas SeDebugPrivilege

⚠️ Aviso Legal e Ético

Este exploit é publicado APENAS PARA FINS DE PESQUISA.

Implantação ativa de ransomware confirmada em:

"Ataques a TI/imobiliário (EUA), finanças (Venezuela),

software (Espanha), varejo (Arábia Saudita)"

https://thehackernews.com/2025/04/pipemagic-trojan-exploits-windows-zero.html

!https://img.shields.io/badge/RISK-CRITICAL-red !https://img.shields.io/badge/PATCHED-April_2025-green !https://img.shields.io/badge/SCOPE-Win7→Server_2025-orange

Baixar ferramenta