Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-62215-exploit-poc — CVE-2025-62215 é uma vulnerabilidade de Elevação de Privilégio (EoP) no Kernel do Windows, divulgada em novembro de 2025 e com exploração ativa confirmada como zero-day. | Kitploit
Ferramentas/GitHubGitHub/nullxall/cve-2025-62215-exploit-poc
Escalada de PrivilégiosExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingExploração de Binários
GitHubnullxall/cve-2025-62215-exploit-poc

cve-2025-62215-exploit-poc

CVE-2025-62215 é uma vulnerabilidade de Elevação de Privilégio (EoP) no Kernel do Windows, divulgada em novembro de 2025 e com exploração ativa confirmada como zero-day.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
16há 10 mesesAinda não revisado

CVE-2025-62215 Prova de Conceito

⚠️ AVISO - NOTA LEGAL E ÉTICA

ESTE CÓDIGO É APENAS PARA FINS EDUCACIONAIS E DE PESQUISA EM SEGURANÇA.

  • NÃO USE este código em sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar
  • NÃO USE este código para fins maliciosos
  • O acesso não autorizado a sistemas de computador é ilegal na maioria das jurisdições
  • Os autores e contribuidores não são responsáveis por qualquer uso indevido deste código
  • Use por sua conta e risco - este código pode causar instabilidade ou travamentos no sistema

Visão Geral da Vulnerabilidade

CVE-2025-62215 é uma vulnerabilidade de escalonamento de privilégios no kernel do Windows:

  • Tipo: Elevação de Privilégio (EoP)
  • Pontuação CVSS: 7.0 (Alta)
  • Causas Raiz:
    • Condição de corrida na sincronização de recursos do kernel (CWE-362)
    • Corrupção de memória por double-free (CWE-415)
  • Impacto: Usuários autenticados localmente podem escalar para privilégios de SYSTEM
  • Status: Zero-day explorado ativamente (corrigido em novembro de 2025)

Detalhes Técnicos

Mecanismo da Vulnerabilidade

  1. Condição de Corrida: Várias threads do kernel acessam recursos compartilhados sem sincronização adequada
  2. Janela de Tempo: Atacantes exploram a janela de tempo para manipular operações do kernel
  3. Double-Free: Depois de vencer a corrida, um bug de double-free é acionado, causando corrupção de heap
  4. Escalonamento de Privilégios: A corrupção de heap é usada para executar código arbitrário com privilégios de SYSTEM

Sistemas Afetados

  • Windows 10 (várias versões)
  • Windows 11 (várias versões)
  • Edições do Windows Server

Requisitos de Compilação

  • Visual Studio 2019 ou posterior com Windows SDK
  • Windows Driver Kit (WDK) para componentes de kernel (opcional, para recursos avançados)
  • Privilégios de administrador para testes (somente em sistemas de teste)

Compilação

root@kitploit:~
# Build the main exploit
cl.exe /EHsc /O2 exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:exploit.exe

# Build the advanced exploit module
cl.exe /EHsc /O2 advanced_exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:advanced_exploit.exe

# Build system info utility
cl.exe /EHsc /O2 system_info.cpp /link /SUBSYSTEM:CONSOLE /OUT:system_info.exe

# Or use the provided build script
build.bat

Uso

root@kitploit:~
# Run the PoC (requires local authentication)
exploit.exe

# With verbose output
exploit.exe --verbose

# Test mode (safer, won't attempt full exploitation)
exploit.exe --test

Mitigação

  • Aplique as atualizações de segurança do Windows de novembro de 2025 ou posteriores
  • Ative a proteção de pilha imposta por hardware no modo kernel
  • Monitore tentativas suspeitas de escalonamento de privilégios

Referências

  • Entrada no NVD
  • CWE-362: Condição de Corrida
  • CWE-415: Double Free

Divulgação Responsável

Se você descobrir variantes adicionais ou vulnerabilidades relacionadas, por favor, reporte-as pelos canais de divulgação responsável.

Licença

Este código é fornecido apenas para fins educacionais. Consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta