
Exploração de prova de conceito para CVE-2025-29824, uma vulnerabilidade de use-after-free no driver de kernel CLFS do Windows, demonstrando escalonamento de privilégio para SYSTEM via condição de corrida, heap spraying e execução de shellcode para estudo acadêmico.
Bem-vindo ao coração sombrio do ciberespaço, onde os limites éticos se curvam sob o peso do conhecimento proibido. Este repositório contém uma prova de conceito (PoC) para CVE-2025-29824, uma vulnerabilidade de use-after-free (UAF) no driver de kernel do Common Log File System (CLFS) do Windows, corrigida pela Microsoft em 8 de abril de 2025. Esta exploração eleva privilégios de um usuário padrão para SYSTEM, aproveitando uma condição de corrida no tratamento de W32PROCESS. Projetado para uma turma de elite de cibersegurança, este código é para uso educacional em uma máquina virtual (VM) controlada e isolada da rede. AVISO: O uso no mundo real é ilegal e destrutivo.
Este projeto é um playground de caixa-preta para caos e controle, executado em um laboratório estéril desconectado de todas as redes. Adote a mentalidade rebelde, dissecie a exploração e fortaleça suas defesas para construir uma fortaleza digital impenetrável.
CVE-2025-29824 é uma vulnerabilidade de elevação de privilégio de alta gravidade (CVSS 7.8) explorada em campo pelo ator de ameaças Storm-2460 através do malware PipeMagic. Uma condição de corrida no tratamento das estruturas W32PROCESS pelo driver CLFS, acionada via WaitForInputIdle, causa um UAF, permitindo manipulação da memória do kernel e elevação de privilégio para SYSTEM. Esta PoC demonstra:
Caso de Uso: Estudo acadêmico em uma VM controlada para entender explorações de kernel e fortalecer sistemas contra elas.
Aviso: Este é um exercício simulado para fins educacionais. O uso não autorizado é proibido.
Para executar esta exploração, configure sua VM isolada da rede da seguinte forma:
clfs.sys (Link para Ghidra: https://ghidra-sre.org/).ntdll.lib e APIs de baixo nível (Link para Windows SDK: https://developer.microsoft.com/en-us/windows/downloads/windows-sdk/).bcdedit /set testsigning on.Clone o Repositório:
git clone https://your-repo-url/cve-2025-29824-exploit.git
cd cve-2025-29824-exploit
Nota: Em uma VM isolada, transfira arquivos via USB ou cópia manual.
Abra o Projeto:
cve-2025-29824.sln ou crie um novo Aplicativo de Console Win32.exploit.cpp (fornecido abaixo).Configure a Build:
x64.ntdll.lib (Projeto > Propriedades > Vinculador > Entrada)./fsanitize=address para detecção de erros de memória (opcional).Compile a Exploração:
msbuild cve-2025-29824.sln /t:Build /p:Configuration=Release
A exploração é implementada em exploit.cpp. Abaixo está um resumo — o código completo está no repositório ou na resposta anterior.
NtQuerySystemInformation para vazar a base do ntoskrnl.exe, contornando ASLR.WaitForInputIdle com operações de log do CLFS para induzir a condição de corrida.W32PROCESS liberada.EPROCESS, concedendo privilégios de SYSTEM.cve-2025-29824-exploit/
├── exploit.cpp # Código principal da exploração
├── README.md # Este arquivo
├── cve-2025-29824.sln # Solução do Visual Studio
└── docs/ # Recursos adicionais (ex.: análise do CLFS)
Compile a Exploração:
exploit.cpp no Visual Studio (Release, x64).cve-2025-29824-exploit.exe.Execute a Exploração:
cve-2025-29824-exploit.exe
[*] Iniciando exploração CVE-2025-29824...
[*] Base do kernel: 0xFFFFF80012340000
[*] Shellcode alocado em 0x00007FFF12345678
[*] Heap pulverizado com 1000 logs CLFS
[*] Acionando UAF...
[*] Executando shellcode...
[*] Exploração concluída. Verifique privilégios SYSTEM.
Verifique a Elevação:
cmd.exe com whoami.nt authority\system na saída.Depuração (Opcional):
kd> .symfix; .reload).Nota: O sucesso depende da temporização e do layout da memória. Use WinDbg para ajustar o heap spraying e o acionamento do UAF.
Para proteger sua VM desta exploração e ataques similares, implemente estas técnicas de endurecimento. Elas combinam defesas padrão com estratégias avançadas e eticamente ambíguas para aprofundamento educacional.
wusa KB5044284.msu /quiet /norestart
bcdedit /set nx AlwaysOn.clfs.sys via Set-ProcessMitigationPolicy.Set-ProcessMitigation -System -Enable ForceRelocateImages
gflags /p /enable * /guard
reg add HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management /v FeatureSettingsOverride /t REG_DWORD /d 0x48
certutil e dllhost.exe.NtQuerySystemInformation.log:test) com tokens canários, acionando alertas do PowerShell:
Register-WmiEvent -Query "SELECT * FROM __InstanceModificationEvent WHERE TargetInstance ISA 'Win32_FileSpecification'"
Set-VMProcessor -VMName "SuaVM" -Count 1
reg add HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel /v RandomizeTimers /t REG_DWORD /d 1
sox -n -t wave noise.wav trim 0 10
CreateLogFile, ocultando o módulo com DKOM.clfs.sys com LD_PRELOAD para registrar tentativas de exploração.clfs.sys, alimentando entradas de log malformadas para descobrir UAFs relacionados.Esta PoC leva os limites éticos ao extremo para simular técnicas de black-hat, permitindo que você pense como um atacante e fortaleça suas defesas. Use apenas em uma VM controlada e isolada para fins acadêmicos. O uso indevido pode causar instabilidade no sistema, perda de dados ou consequências legais. Os autores não são responsáveis por quaisquer danos.
W32PROCESS via WaitForInputIdle.certutil e dllhost.exe.NtQuerySystemInformation expõe a base do ntoskrnl.exe.WaitForInputIdle induz condição de corrida.EPROCESS.systeminfo) e garanta estado pré-patch. Use WinDbg para depurar o layout da memória.SeDebugPrivilege:
whoami /priv
ntoskrnl.exe.Este é um projeto acadêmico para estudo controlado. Contribuições são bem-vindas para:
Envie pull requests ou abra issues com suas ideias. Vamos hackear o planeta — eticamente!
Este projeto é apenas para fins educacionais. Nenhuma licença é fornecida, pois a distribuição pode violar padrões éticos ou legais. Use por sua conta e risco em um ambiente controlado.
Esta exploração é sua chave para o submundo digital, uma obra-prima caótica para sua turma de elite. Ao manejá-la, você dançou com explorações de kernel e forjou uma fortaleza de defesas. Fique rebelde, fique afiado, e nunca deixe o caos te consumir. Hackeie o planeta!
clfs.sysClfsCreateLogFile!heap e !pool.