CVE-2025-62215 SUITE DE EXPLORAÇÃO INTEGRADA v4.5
1. Visão Geral do Projeto
Este projeto é uma coleção de ferramentas automatizadas de exploração voltadas para vulnerabilidades de Condição de Corrida e Double-Free no Kernel do Windows. Ele combina a extração dinâmica de offsets usando o mecanismo JS do WinDbg com o carregamento binário em tempo real do mecanismo de exploração em C++, projetado para se adaptar de forma flexível a mudanças no ambiente.
2. Principais Componentes
AutoGenerator.js (Script de Automação do WinDbg)
- Extrai em tempo real os offsets do EPROCESS (PID, ActiveProcessLinks, Token) da memória do kernel do sistema alvo.
- Gera um shellcode.asm personalizado refletindo os offsets extraídos.
- Invoca o compilador NASM para produzir imediatamente um binário executável shellcode.bin.
exploit.exe (Mecanismo de Exploração em C++)
- No momento da execução, carrega diretamente o arquivo C:\exploit\shellcode.bin e o mapeia na memória.
- Vaza o endereço base do ntoskrnl.exe para contornar o KASLR.
- Utiliza a técnica de Pipe Spraying para manipular o layout do heap do kernel e acionar a vulnerabilidade.
- Em caso de sucesso, executa automaticamente um shell CMD com privilégios de SYSTEM.
3. Instruções Detalhadas de Uso
Passo 1: Configuração do Ambiente
- Crie a pasta C:\exploit.
- Verifique se o nasm.exe está registrado nas variáveis de ambiente do sistema.
- Execute o WinDbg como administrador e conecte-se ao kernel alvo.
Passo 2: Geração do Payload (WinDbg)
- Carregar script: .scriptload C:\path\to\AutoGenerator.js
- Executar menu: dx Debugger.State.Scripts.AutoGenerator.Contents.invokeScript()
- Gerar ASM: dx Debugger.State.Scripts.AutoGenerator.Contents.option1()
- Compilar BIN: dx Debugger.State.Scripts.AutoGenerator.Contents.option2()
Passo 3: Execução do Exploit
- Execute o exploit.exe compilado. (Não é necessário modificar ou recompilar o código-fonte)
- Aguarde enquanto o programa carrega o shellcode.bin e dispara a condição de corrida.
- Verifique se um shell SYSTEM aparece com a mensagem de sucesso de elevação de privilégios.
4. Avisos e Isenção de Responsabilidade
Esta ferramenta deve ser usada apenas para fins de pesquisa em segurança e educação. A execução em sistemas não autorizados pode acarretar responsabilidade legal, e devido à natureza da manipulação do kernel, pode ocorrer BSOD (Tela Azul da Morte) no sistema alvo. Portanto, use-a estritamente em ambientes de teste.
5. Requisitos de Sistema
- Windows 10/11 x64 (pode ser necessário ajustar os offsets de gadgets conforme a build específica)
- Visual Studio 2022 (para compilar o exploit.cpp)
- NASM (para compilar Assembly)
- WinDbg (versão com suporte à API JavaScript)