Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-62215 — CVE-2025-62215: Condição de Corrida no Kernel do Windows + EoP de Dupla Liberação (Double-Free) | Kitploit
Ferramentas/GitHubGitHub/theman001/cve-2025-62215
Escalada de PrivilégiosGeração de PayloadsExploraçãoShellcodeDepuradoresAprendizado e EducaçãoGeração de ShellcodeDesenvolvimento de PayloadsExploração de Binários
GitHubtheman001/cve-2025-62215

CVE-2025-62215

CVE-2025-62215: Condição de Corrida no Kernel do Windows + EoP de Dupla Liberação (Double-Free)

216há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2025-62215 SUITE DE EXPLORAÇÃO INTEGRADA v4.5

1. Visão Geral do Projeto

Este projeto é uma coleção de ferramentas automatizadas de exploração voltadas para vulnerabilidades de Condição de Corrida e Double-Free no Kernel do Windows. Ele combina a extração dinâmica de offsets usando o mecanismo JS do WinDbg com o carregamento binário em tempo real do mecanismo de exploração em C++, projetado para se adaptar de forma flexível a mudanças no ambiente.


2. Principais Componentes

AutoGenerator.js (Script de Automação do WinDbg)

  • Extrai em tempo real os offsets do EPROCESS (PID, ActiveProcessLinks, Token) da memória do kernel do sistema alvo.
  • Gera um shellcode.asm personalizado refletindo os offsets extraídos.
  • Invoca o compilador NASM para produzir imediatamente um binário executável shellcode.bin.

exploit.exe (Mecanismo de Exploração em C++)

  • No momento da execução, carrega diretamente o arquivo C:\exploit\shellcode.bin e o mapeia na memória.
  • Vaza o endereço base do ntoskrnl.exe para contornar o KASLR.
  • Utiliza a técnica de Pipe Spraying para manipular o layout do heap do kernel e acionar a vulnerabilidade.
  • Em caso de sucesso, executa automaticamente um shell CMD com privilégios de SYSTEM.

3. Instruções Detalhadas de Uso

Passo 1: Configuração do Ambiente

  1. Crie a pasta C:\exploit.
  2. Verifique se o nasm.exe está registrado nas variáveis de ambiente do sistema.
  3. Execute o WinDbg como administrador e conecte-se ao kernel alvo.

Passo 2: Geração do Payload (WinDbg)

  1. Carregar script: .scriptload C:\path\to\AutoGenerator.js
  2. Executar menu: dx Debugger.State.Scripts.AutoGenerator.Contents.invokeScript()
  3. Gerar ASM: dx Debugger.State.Scripts.AutoGenerator.Contents.option1()
  4. Compilar BIN: dx Debugger.State.Scripts.AutoGenerator.Contents.option2()

Passo 3: Execução do Exploit

  1. Execute o exploit.exe compilado. (Não é necessário modificar ou recompilar o código-fonte)
  2. Aguarde enquanto o programa carrega o shellcode.bin e dispara a condição de corrida.
  3. Verifique se um shell SYSTEM aparece com a mensagem de sucesso de elevação de privilégios.

4. Avisos e Isenção de Responsabilidade

Esta ferramenta deve ser usada apenas para fins de pesquisa em segurança e educação. A execução em sistemas não autorizados pode acarretar responsabilidade legal, e devido à natureza da manipulação do kernel, pode ocorrer BSOD (Tela Azul da Morte) no sistema alvo. Portanto, use-a estritamente em ambientes de teste.


5. Requisitos de Sistema

  • Windows 10/11 x64 (pode ser necessário ajustar os offsets de gadgets conforme a build específica)
  • Visual Studio 2022 (para compilar o exploit.cpp)
  • NASM (para compilar Assembly)
  • WinDbg (versão com suporte à API JavaScript)
Baixar ferramenta