Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24990 — CVE-2025-24990 Research writeup | Kitploit
Ferramentas/GitHubGitHub/sentinel-aidefense/cve-2025-24990
Análise de VulnerabilidadesInteligência de AmeaçasPapers e PesquisaAprendizado e Educação
GitHubsentinel-aidefense/cve-2025-24990

CVE-2025-24990

CVE-2025-24990 Research writeup

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24990 — Desreferência de Ponteiro Não Confiável no Windows (EoP)

CVE Impact CWE CISA KEV Status

Análise técnica (writeup) de pesquisa por Sentinel AI Defense. Apenas análise defensiva — nenhum exploit funcional ou PoC é publicado aqui.

Um componente privilegiado do Windows desreferencia um ponteiro recebido de um contexto não confiável sem validá-lo — concedendo a um atacante de baixo privilégio acesso arbitrário à memória e um caminho confiável para SYSTEM. Explorado ativamente na natureza em 2025.

📄 Writeup completo: https://sentinelaidefense.com/posts/cve-2025-24990-windows-untrusted-pointer.html


Visão Geral

Baixar ferramenta

CVE-2025-24990 é uma desreferência de ponteiro não confiável no Microsoft Windows. Ela permite que um atacante eleve privilégios ou execute código arbitrário ao explorar a validação inadequada de ponteiros recebidos de fontes não confiáveis.

A falha foi ativamente explorada na natureza em 2025 e adicionada ao catálogo CISA KEV. Ela é frequentemente utilizada em cenários de elevação local de privilégios e pode ser encadeada com outras vulnerabilidades para um impacto mais amplo. Corrigida pela Microsoft nas atualizações de segurança de 2025.

Versões Afetadas

Afeta várias edições de:

  • Windows 10
  • Windows 11
  • Windows Server (builds de 2016–2025)

A vulnerabilidade geralmente reside em componentes centrais do Windows (kernel ou serviços do sistema) que lidam com entrada não confiável.

Análise Técnica (Causa Raiz)

A causa raiz é a validação inadequada de um ponteiro passado do modo de usuário ou de outro contexto não confiável para um componente com privilégios mais altos (por exemplo, o kernel). Quando o sistema desreferencia esse ponteiro sem verificações adequadas, um atacante pode controlar o acesso à memória, levando a primitivas arbitrárias de leitura/escrita ou à execução direta de código em um contexto elevado.

Essa classe de bug (desreferência de ponteiro não confiável) é uma fonte comum de elevação de privilégios e divulgação de informações no Windows.

Cadeia de Ataque

  1. O atacante obtém execução inicial de código em um nível de privilégio baixo (por exemplo, via phishing, documento malicioso ou um acesso já existente).
  2. Aciona a vulnerabilidade passando um ponteiro especialmente elaborado para o componente vulnerável.
  3. Obtém acesso arbitrário à memória ou execução de código em um nível de privilégio mais alto (frequentemente SYSTEM).
  4. Realiza ações adicionais: extração de credenciais, movimento lateral ou implantação de ransomware.

É frequentemente encadeada com exploits de navegador ou de aplicativos para o comprometimento total do sistema.

Orientações de Detecção

  • Monitore os logs de segurança do Windows em busca de eventos suspeitos de elevação de privilégios ou atividade incomum no modo kernel.
  • Procure por travamentos ou anomalias em processos do sistema relacionados ao tratamento de ponteiros.
  • Ferramentas EDR devem sinalizar sequências rápidas de operações de memória ou tentativas de acessar estruturas do kernel a partir do modo de usuário.
  • Indicadores comportamentais: criação inesperada de processos no nível SYSTEM após atividade no modo de usuário.

Indicadores de Comprometimento

  • Padrões de exploit específicos que visam o componente vulnerável do Windows (frequentemente observados em kits de exploit).
  • Artefatos de pós-exploração: dumps do LSASS, novas contas privilegiadas ou carregamento incomum de drivers.
  • Hashes de ferramentas de exploit ou payloads conhecidos associados a campanhas de 2025.

Mitigação

  • Instale as atualizações de segurança da Microsoft de 2025 (especialmente aquelas que abordam esta CVE).
  • Habilite mitigações avançadas do Windows, como HVCI (Hypervisor-protected Code Integrity), Credential Guard e Kernel Data Protection.
  • Use princípios de privilégio mínimo e controle de aplicativos (por exemplo, AppLocker ou WDAC).
  • Mantenha as soluções EDR atualizadas com regras baseadas em comportamento para elevação de privilégios.

Esta vulnerabilidade ressalta a importância de aplicação oportuna de patches e dos recursos modernos de segurança do Windows, já que problemas de ponteiro não confiável continuam sendo um vetor confiável para atacantes que buscam acesso ao SYSTEM.

Referências

  • Aviso do MSRC da Microsoft para CVE-2025-24990
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-24990
  • Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da CISA

Aviso Legal

Este repositório é publicado apenas para fins defensivos e educacionais. Ele contém análise, lógica de detecção e orientações de mitigação. Nenhum código de exploit funcional é fornecido. Use estas informações somente em sistemas que você está autorizado a testar e defender.


Mantido por Sentinel AI Defense · Descobertas compartilhadas de forma responsável sob divulgação coordenada.